dm33 Опубликовано 3 августа, 2015 Share Опубликовано 3 августа, 2015 Приветствую всех! Зашифровались файлы на вирусованном компьютере. Одно из имён: email-load180@aol.com.ver-CL 1.0.0.0.id-BEIMPSWZCFJMPSVYBEHKORUXBDGKNQTWZCGJ-21.07.2015 11@21@171479749.randomname-AEILPSVYCFILORUYBEIKNQUWZDGJNQ.TWZ.cbf Помогите пожалуйста расшифровать. CollectionLog-2015.08.03-13.49.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 3 августа, 2015 Share Опубликовано 3 августа, 2015 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files\videocodec.exe',''); DeleteFile('C:\Program Files\videocodec.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pr'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи Ссылка на комментарий Поделиться на другие сайты More sharing options...
dm33 Опубликовано 3 августа, 2015 Автор Share Опубликовано 3 августа, 2015 Ответ: Re: Зашифрованы файлы вирусом [KLAN-3024135348] ============================================ Здравствуйте,Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.В присланном Вами письме не обнаружены вложенные файлы. Если Вы их отправляли, возможно, они были вырезаны антивирусом во время доставки. В таком случае, пожалуйста, вышлите экземпляры повторно, поместив их в архив с паролем infected.С уважением, Лаборатория Касперского"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru" Вложеные было - вкладывал quarantine.zip Новые логи прикрепил. CollectionLog-2015.08.03-15.28.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 3 августа, 2015 Share Опубликовано 3 августа, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
dm33 Опубликовано 3 августа, 2015 Автор Share Опубликовано 3 августа, 2015 Просканировал. Отчёты в архиве. Addition + FRST.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 3 августа, 2015 Share Опубликовано 3 августа, 2015 Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: HKLM\...\Run: [] => [X] HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION 2015-07-21 12:12 - 2015-07-21 12:12 - 00927422 _____ C:\Program Files\desk.bmp 2015-07-21 11:21 - 2015-07-21 11:38 - 00000081 _____ C:\Program Files\CKGSSLRMFP.CTH 2015-07-21 11:20 - 2015-07-21 11:20 - 00000000 ____D C:\Program Files\Видео архиватор 2015-07-21 12:12 - 2015-07-21 12:12 - 0148789 _____ () C:\Program Files\desk.jpg Reboot: Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
dm33 Опубликовано 3 августа, 2015 Автор Share Опубликовано 3 августа, 2015 Сделано Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 3 августа, 2015 Share Опубликовано 3 августа, 2015 С расшифровкой не поможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти