vitbn Опубликовано 10 сентября, 2015 Share Опубликовано 10 сентября, 2015 Здравствуйте! У меня вирус зашифровал файлы - архивы, док, txt, зипы и.д.р. , к основному расширению дописано расширение .ognE0h. Это из той категории - "Внимание!! Вы нарушили закон!! Все Ваши файлы заблокированы!! ......"Файл с логами высылаю. Помогите, если возможно... CollectionLog-2015.09.10-08.20.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 10 сентября, 2015 Share Опубликовано 10 сентября, 2015 Здравствуйте! Видны следы файлового заражения. Пролечитесь по этой инструкции, затем повторите сбор логов по правилам. Ссылка на комментарий Поделиться на другие сайты More sharing options...
vitbn Опубликовано 11 сентября, 2015 Автор Share Опубликовано 11 сентября, 2015 Здравствуйте! Сделал как вы сказали. Было найдено много вирусов, троянов и.т.д. Повторил сбор логов. Прикрепляю логи и архив с зараженными файлами в качестве примера. Сообщение от модератора Mark D. Pearlstone Сюда не нужно прикреплять заражённые файлы. CollectionLog-2015.09.10-16.28.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 11 сентября, 2015 Share Опубликовано 11 сентября, 2015 Через Панель управления - Удаление программ удалите нежелательное ПО: Driver Booster 2.4 Амиго Служба автоматического обновления программ Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\drivers\lgqsjn.sys', ''); DeleteFile('C:\Windows\system32\drivers\lgqsjn.sys', '32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','rrtdsidtly'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); DeleteService('amsint32'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(1); ExecuteRepair(10); RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Ссылка на комментарий Поделиться на другие сайты More sharing options...
vitbn Опубликовано 14 сентября, 2015 Автор Share Опубликовано 14 сентября, 2015 Не могу отправить архив, уже 5 раз пробовал и архивы высылал и зип, и 7z.... Приходит автоматическое письмо Здравствуйте,Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.В присланном Вами письме не обнаружены вложенные файлы. Если Вы их отправляли, возможно, они были вырезаны антивирусом во время доставки. В таком случае, пожалуйста, вышлите экземпляры повторно, поместив их в архив с паролем infected.С уважением, Лаборатория Касперского Что делать? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 сентября, 2015 Share Опубликовано 14 сентября, 2015 Делайте повторный лог. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 14 сентября, 2015 Share Опубликовано 14 сентября, 2015 Было найдено много вирусов, троянов и.т.д + Уточните что было найдено. Ссылка на комментарий Поделиться на другие сайты More sharing options...
vitbn Опубликовано 14 сентября, 2015 Автор Share Опубликовано 14 сентября, 2015 Высылаю повторный сбор логов. Там было найдено около 450 вирусов, 20-30 троянов и одно вредоносное ПО. CollectionLog-2015.09.14-10.59.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 14 сентября, 2015 Share Опубликовано 14 сентября, 2015 Несколько зашифрованных файлов выложите в архиве на rghost.ru и пришлите ссылку на скачивание 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
vitbn Опубликовано 15 сентября, 2015 Автор Share Опубликовано 15 сентября, 2015 Вот ссылка на архив с зараженными файлами в качестве примера http://rghost.ru/7nbpLh2zP Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 15 сентября, 2015 Share Опубликовано 15 сентября, 2015 При наличии тела шифровальщика расшифровать реально. Что запускали перед появлением шифрования? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти