Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!
 
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\1C\изменения в тарифном плане.exe', '');
 DeleteFile('C:\Program Files\1C\изменения в тарифном плане.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','pr');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kulichenko.znam
      Автор kulichenko.znam
      Добрый день!
      Сотруднице на почту пришло письмо от знакомого пользователя. открыла ссылку и ...
      Во вложении файлы логов и несколько зараженных файлов.
      Заранее благодарен.
      Вирус.zip
    • Murder645
      Автор Murder645
      все файлы jpg и doc стали интернет ярлыками с именем iizomer@aol.com c типом "файл CBF" Логи проверки во вложении
       
      CollectionLog-2015.12.23-14.10.zip
    • rom_strizh
      Автор rom_strizh
      Добрый день.
      Помогите ПЛЗ . Заранее спс. 
      CollectionLog-2015.12.17-17.04.zip
      email-moshiax@aol.com.ver-CL 1.2.0.0.id-FGHIIJJKLMMMNNOPPQRRRSSTUUVVVWXXYZZA-16.12.2015 18@09@518667684.randomname-BCDEFFGHIIJJJKLLMNNOOOPPQRRSSS.TUV.rar
    • Evgeniy421
      Автор Evgeniy421
      Здравствуйте! Поймал вирус-шифровальщик. Он зашифровал файлы фотографий и *.xls документы. Зашифрованные файлы имеют название вида "email-panterra322@gmail.com.ver-CL 1.2.0.0.id-XYZABCCDEEFGHHHIJKLLLMNOPPQQRSSTUUVV-12.12.2015 12@21@094675716.randomname-HKMNPPPQRSTTUVVWXYYZAABCCDEEFG.HII"

      И такие виды
      email-panterra322@gmail.com.ver-CL 1.2.0.0.id-XYZABCCDEEFGHHHIJKLLLMNOPPQQRSSTUUVV-12.12.2015 12@21@094675716.randomname-NRSTVWWXYYZAABCCDEEFGGHIJJKKLM.NNO
      Addition.txt
      FRST.txt
    • sergeycyplakov
      Автор sergeycyplakov
      Люди помогите пожалуйста! Через почту отхватил Trojan-Ransom.Win32.Cryakl.aga шифровальщик!! файлы в основном фото такого типа стали - email-iizomer@aol.com.ver-CL 1.2.0.0.id-XXYZAABBCCCCDDEEFGGGGHHIIJJKKLLLLMMN-08.12.2015 14@43@445812999.randomname-KLLMMMNNOOPPQQQQRRSSTTUUUUVVWW.XYY
×
×
  • Создать...