Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Поймал вирус-шифровальщик. Он зашифровал файлы фотографий и *.xls документы. Зашифрованные файлы имеют название вида "email-panterra322@gmail.com.ver-CL 1.2.0.0.id-XYZABCCDEEFGHHHIJKLLLMNOPPQQRSSTUUVV-12.12.2015 12@21@094675716.randomname-HKMNPPPQRSTTUVVWXYYZAABCCDEEFG.HII"


И такие виды

email-panterra322@gmail.com.ver-CL 1.2.0.0.id-XYZABCCDEEFGHHHIJKLLLMNOPPQQRSSTUUVV-12.12.2015 12@21@094675716.randomname-NRSTVWWXYYZAABCCDEEFGGHIJJKKLM.NNO

Addition.txt

FRST.txt

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
 QuarantineFile('C:\Program Files (x86)\Squeaky Chocolate, LLC\UpdateChecker\UpdateCheckerApp.exe','');
 QuarantineFile('C:\Users\Динара\AppData\Roaming\LoadLeader\Updater.exe','');
 QuarantineFile('C:\Windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys','');
 DeleteService('{55dce8ba-9dec-4013-937e-adbf9317d990}w64');
 DeleteFile('C:\Windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys','32');
 DeleteFile('C:\Users\Динара\AppData\Roaming\LoadLeader\Updater.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\LoadLeader','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');
 DeleteFile('C:\Program Files (x86)\Mobogenie\DaemonProcess.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\LaunchApp','64');
ExecuteSysClean;
RebootWindows(true);
end.

 

 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

 

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.

1. В заголовке письма напишите "Запрос на исследование вредоносного файла".

2. В письме напишите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина и нажмите "Отправить"

4. Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Сделайте новые логи Автологгером. 
Опубликовано (изменено)

Здраствуйте к сожалению выполнения скрипта не помогло расшифровки, новый лог 

CollectionLog-2015.12.18-12.36.zip

Изменено пользователем Evgeniy421
Опубликовано

Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Опубликовано

Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kulichenko.znam
      Автор kulichenko.znam
      Добрый день!
      Сотруднице на почту пришло письмо от знакомого пользователя. открыла ссылку и ...
      Во вложении файлы логов и несколько зараженных файлов.
      Заранее благодарен.
      Вирус.zip
    • Murder645
      Автор Murder645
      все файлы jpg и doc стали интернет ярлыками с именем iizomer@aol.com c типом "файл CBF" Логи проверки во вложении
       
      CollectionLog-2015.12.23-14.10.zip
    • rom_strizh
      Автор rom_strizh
      Добрый день.
      Помогите ПЛЗ . Заранее спс. 
      CollectionLog-2015.12.17-17.04.zip
      email-moshiax@aol.com.ver-CL 1.2.0.0.id-FGHIIJJKLMMMNNOPPQRRRSSTUUVVVWXXYZZA-16.12.2015 18@09@518667684.randomname-BCDEFFGHIIJJJKLLMNNOOOPPQRRSSS.TUV.rar
    • sergeycyplakov
      Автор sergeycyplakov
      Люди помогите пожалуйста! Через почту отхватил Trojan-Ransom.Win32.Cryakl.aga шифровальщик!! файлы в основном фото такого типа стали - email-iizomer@aol.com.ver-CL 1.2.0.0.id-XXYZAABBCCCCDDEEFGGGGHHIIJJKKLLLLMMN-08.12.2015 14@43@445812999.randomname-KLLMMMNNOOPPQQQQRRSSTTUUUUVVWW.XYY
    • geniy-ev
      Автор geniy-ev
      Уважаемые модераторы и консультанты!
      Я получил письмо такого содержания:
        "Уведомляем Вас о том, что, с 1.01.2016 года Ваш тарифный план будет более недоступен и переведён на другой. Изменениям подверглась скорость доступа в сеть Интернет и ценовая политика соотетственно. Предлагаем Вам ознакомиться с полными изменениями в новом тарифном плане в сравнении со старым, скачав новый тарифный лист, доступный по ссылке ниже."   Прикреплённые файлы: *****   С уважением к Вам, ОАО "Ростелеком"   Кликнул на ссылку *****   Закачал архив, проверил антивирусником и распаковал, там оказался файл с расширением *.scr, запустил файл, он повредил мне на диске D (не на С) все mp3-файлы, а также видео файлы с расширением avi и mkv; mp4 не тронул. Также он зашифровал 90% фото *jpg - файлов на этом же диске. Также на диске С в папке Program Files (x86) он создал папку Rostelekom и пару файлов  типа Update.exe, а также прописался и в автозагрузке. Комп я почистил, а вот повреждённые файлы восстановить не удалось.   Архив с вирусом-шифровальщиком у меня есть, некоторые оригиналы видео и фото файлов тоже имеются на другом носителе. Прикрепляю архив с файлом-вирусом-шифровальщиком + файл протоколов (логов), сделанной программой "AutoLogger [regist & Drongo] 2015.11.18"   Помогите, чем сможете, буду очень признателен.   Строгое предупреждение от модератора Mark D. Pearlstone Не прикрепяйте вредоносные файлы на форум и не выкладывайте ссылки на них. Пункт 11 правил форума. Сообщение отредактировано. CollectionLog-2015.12.09-20.23.zip
×
×
  • Создать...