S-e-r-s-h Опубликовано 7 сентября, 2015 Опубликовано 7 сентября, 2015 (изменено) Добрый день. Хватанули троян, который зашифровал все документы таким образом: email-load180@aol.com.ver-CL 1.0.0.0.id-SBJKZCVMEGNQHJLOSVXZEGIMPSVXCEGJNQTU-02.09.2015 8@18@454361717.randomname-CNOCKUQNTOEVIVKQBSIWJZUKAQVPET.MGZ.cbf После заражения воспользовались восстановлением системы на предыдущий дату и проверили Kaspersky Virus Removal Tool 2015, а после, продленным Small Office Security. Вроде ничего не нашел. Очень нужна ваша помощь. Как убедиться, что источника заразы больше нет и как расшифровать документы? CollectionLog-2015.09.07-11.35.zip Изменено 7 сентября, 2015 пользователем S-e-r-s-h
Mark D. Pearlstone Опубликовано 7 сентября, 2015 Опубликовано 7 сентября, 2015 Порядок оформления запроса о помощи
S-e-r-s-h Опубликовано 8 сентября, 2015 Автор Опубликовано 8 сентября, 2015 Исправил. Помогите, пожалуйста.
thyrex Опубликовано 8 сентября, 2015 Опубликовано 8 сентября, 2015 Выполните скрипт в AVZ begin DeleteFile('C:\WINDOWS\Tasks\At1.job','32'); DeleteFile('C:\DOCUME~1\86C2~1\LOCALS~1\Temp\953531aq','32'); ExecuteSysClean; ExecuteREpair(13); RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
S-e-r-s-h Опубликовано 9 сентября, 2015 Автор Опубликовано 9 сентября, 2015 Вот второй отчет CollectionLog-2015.09.09-15.16.zip
thyrex Опубликовано 9 сентября, 2015 Опубликовано 9 сентября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
S-e-r-s-h Опубликовано 9 сентября, 2015 Автор Опубликовано 9 сентября, 2015 Два отчета FRST.txt Addition.txt
thyrex Опубликовано 9 сентября, 2015 Опубликовано 9 сентября, 2015 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: GroupPolicyScripts: Group Policy detected <======= ATTENTION 2015-09-02 08:18 - 2015-09-02 09:03 - 0000080 _____ () C:\Program Files\MSDZXNSPQC.YYT Reboot: 2. Нажмите Файл – Сохранить как 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
S-e-r-s-h Опубликовано 11 сентября, 2015 Автор Опубликовано 11 сентября, 2015 Большое спасибо за помощь.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти