Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files\DealPlyLive\Update\DealPlyLive.exe','');
 DeleteFile('C:\Program Files\DealPlyLive\Update\DealPlyLive.exe','32');
 DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job','32');
 DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineCore','32');
 DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineUA','32');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

сделала логи, присылаю архивы

Лог Addition.txt не прислали

у меня получаются логи с другим названием, как же мне сделать Addition.txt ??? как жаль, что у меня не выходит(

virusinfo_autoquarantine.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Опубликовано

Инструкцию из 14 сообщения выполните.

Опубликовано

Инструкцию из 14 сообщения выполните.

я уже это выполняла и присылала ВАМ файл, вот сделала еще раз - присылаю, спасибо.

FRST.txt

Опубликовано

Да, но просили прислать еще лог Addition.txt

Опубликовано

Да, но просили прислать еще лог Addition.txt

что я не так делаю? почему у меня не віходит сделать єтот лог  Addition.txt??

Опубликовано

А Вы все флажки отметили, как на картинке в сообщении №14?

Опубликовано

А Вы все флажки отметили, как на картинке в сообщении №14?

все делала правильно! все отмечала!  

Опубликовано

@zemfira, смотрите внимательно. Рядом с исполняемым файлом FRST.exe (NAAC5Ba.png) должны создаться оба файла FRST.txt и Addition.txt

Опубликовано

@zemfira, смотрите внимательно. Рядом с исполняемым файлом FRST.exe (NAAC5Ba.png) должны создаться оба файла FRST.txt и Addition.txt

да, получилось, присілаю

Addition.txt

FRST.txt

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-1589564506-645626084-3520326601-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR Extension: (GoCoupons) - C:\Users\Таня\AppData\Local\Google\Chrome\User Data\Default\Extensions\iphglenhdgpefcgkmfjnijkmpinninac [2016-01-21]
2016-01-20 17:22 - 2016-01-20 17:22 - 00000000 ____D C:\Users\Таня\AppData\Roaming\CentralPicture
2016-01-20 17:21 - 2016-01-26 17:51 - 00000000 ____D C:\Users\Таня\AppData\Local\gocoupon
2016-01-20 17:21 - 2016-01-20 19:31 - 00000000 ____D C:\Users\Таня\AppData\Local\ZetaGamesNews
2016-01-20 17:21 - 2016-01-20 19:30 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Calculator
2016-01-20 17:21 - 2016-01-20 17:21 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gocoupon
C:\Users\Таня\AppData\Local\Temp\bundle200116172058z.exe
C:\Users\Таня\AppData\Local\Temp\condefclean.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoConverterFull.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoDownloaderFull.exe
C:\Users\Таня\AppData\Local\Temp\gcpn_sb.exe
C:\Users\Таня\AppData\Local\Temp\GuardMailRu.exe
C:\Users\Таня\AppData\Local\Temp\MailRuUpdater.exe
C:\Users\Таня\AppData\Local\Temp\nsg5793.tmp.exe
C:\Users\Таня\AppData\Local\Temp\setup2012016172209.exe
C:\Users\Таня\AppData\Local\Temp\unzeta.exe
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKU\S-1-5-21-1589564506-645626084-3520326601-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR Extension: (GoCoupons) - C:\Users\Таня\AppData\Local\Google\Chrome\User Data\Default\Extensions\iphglenhdgpefcgkmfjnijkmpinninac [2016-01-21]
2016-01-20 17:22 - 2016-01-20 17:22 - 00000000 ____D C:\Users\Таня\AppData\Roaming\CentralPicture
2016-01-20 17:21 - 2016-01-26 17:51 - 00000000 ____D C:\Users\Таня\AppData\Local\gocoupon
2016-01-20 17:21 - 2016-01-20 19:31 - 00000000 ____D C:\Users\Таня\AppData\Local\ZetaGamesNews
2016-01-20 17:21 - 2016-01-20 19:30 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Calculator
2016-01-20 17:21 - 2016-01-20 17:21 - 00000000 ____D C:\Users\Таня\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\gocoupon
C:\Users\Таня\AppData\Local\Temp\bundle200116172058z.exe
C:\Users\Таня\AppData\Local\Temp\condefclean.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoConverterFull.exe
C:\Users\Таня\AppData\Local\Temp\FreemakeVideoDownloaderFull.exe
C:\Users\Таня\AppData\Local\Temp\gcpn_sb.exe
C:\Users\Таня\AppData\Local\Temp\GuardMailRu.exe
C:\Users\Таня\AppData\Local\Temp\MailRuUpdater.exe
C:\Users\Таня\AppData\Local\Temp\nsg5793.tmp.exe
C:\Users\Таня\AppData\Local\Temp\setup2012016172209.exe
C:\Users\Таня\AppData\Local\Temp\unzeta.exe
Reboot:
end

и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве

Fixlog.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • strana2016
      Автор strana2016
      Поймали такой вирус, на одном из компьютеров сети появился файл с требованиями LABUBU, Новый сетевой диск и часть данных на компьютере, а так же в общей папке локальной сети зашифрована .dom. Kaspersky отключился. Можно ли полагать, что это все, что он успел зашифровать или лучше не включать зараженный компьютер? И может ли через общую папку он проникнуть в компьютеры других пользователей? Спасибо

    • serg12345
      Автор serg12345
      Подхватили вирус и всё зашифровано. Есть возможность помочь в этом? 
    • ravna
      Автор ravna
      Добрый день.
      Утром обнаружили на сервере все зашифрованные файлы. Шифрование произошло ночью.
      Результат проверки утилитами Kaspersky Virus Removal Tool 2015 и Dr.Web CureIt! - 0 вирусов
      Приложил отчет, образец зашифрованного файла и сообщение в текстовом файле, которое находится на рабочем столе и в каждом каталоге дисков.
      Спасибо
       
       
      CollectionLog-2018.08.30-11.22.zip
      HOW TO RECOVER ENCRYPTED FILES.TXT
      wincmd.ini.BD.zip
    • Monmak25
      Автор Monmak25
      Всем доброго времени суток!
       
      Не успел я расшифровать файлы от вируса zeman@tutanota.de (естественно, с помощью специалистов этого форума), как тут же не успел защитить их от нового шифровальщика (кто-то открыл какое-то письмо).
       
      Второй email в сообщении: symbyosis@protonmail.com.
       
      Проверил KVRT - чисто.
      Запустил FRST и Autologger - собрал нужные логи.
       
      Также в корне расшаренной папки на другом компьютере среди зашифрованных файлов нашел файл формата .key, которого раньше не было. Правда, ни в какой кодировке он у меня не принял читабельный вид.
       
      Кроме этого, в приложенном архиве зашифрованный файл и readme.txt с PID.
       
       
      Прошу помощи с расшифровкой.
      406.rar
    • vto
      Автор vto
      Доброго дня, Коллеги
       
      сегодня один из моих пользователей открыл архив из почты и зашифровал прилично файлов
       
      вложение в прицепе, вирус точно там
       
      если есть возможность помочь с дешифратором, большая просьба
       
      b.r. vto
×
×
  • Создать...