ИгорьМСК Опубликовано 21 апреля, 2016 Share Опубликовано 21 апреля, 2016 после открытия вложения из письма произошло заражение шифровальщиком, нужна помощь. CollectionLog-2016.04.21-03.24.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 21 апреля, 2016 Share Опубликовано 21 апреля, 2016 Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи. Здравствуйте! Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0); QuarantineFile('C:\Documents and Settings\koa\Local Settings\Application Data\UQmedia\13648E35.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Windows\csrss.exe',''); DeleteFile('C:\Documents and Settings\All Users\Application Data\Windows\csrss.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Client Server Runtime Subsystem','command'); DeleteFile('C:\Documents and Settings\koa\Local Settings\Application Data\UQmedia\13648E35.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\UQmedia','command'); ExecuteSysClean; RebootWindows(true); end. Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su. 1. В заголовке письма напишите "Карантин". 2. В письме напишите ссылку на Вашу тему. 3. Прикрепите файл карантина и нажмите "Отправить" Сделайте новые логи Автологгером. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ИгорьМСК Опубликовано 21 апреля, 2016 Автор Share Опубликовано 21 апреля, 2016 (изменено) письмо на mike1@avp.su. отправил могу прислать письмо с файлом который заразил систему пришел ответ от мэйл сервера: Это письмо создано автоматически сервером Mail.Ru, отвечать на него не нужно.К сожалению, Ваше письмо не может быть доставлено одному или нескольким получателям: mike1@avp.su SMTP error from remote mail server after end of data: host ASPMX.L.GOOGLE.COM [108.177.14.27]: 552-5.7.0 This message was blocked because its content presents a potential 552-5.7.0 security issue. Please visit 552-5.7.0 https://support.google.com/mail/answer/6590 to review our message 552 5.7.0 content and attachment content guidelines. w6si1531091lbw.207 - gsmtpРекомендуем Вам проверить корректность указания адресов получателей. Изменено 21 апреля, 2016 пользователем ИгорьМСК Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 21 апреля, 2016 Share Опубликовано 21 апреля, 2016 У меня прекрасно все дошло. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ИгорьМСК Опубликовано 25 апреля, 2016 Автор Share Опубликовано 25 апреля, 2016 отправил еще раз файлы на Вашу почту. хотелось бы обратить внимание, что на момент заражения системы работал антивирус Касперского 6.0 с обновлениями и он абсолютно не как не отреагировал. Скриншот с ключом и прочей информацией антивируса отправил в письме Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 25 апреля, 2016 Share Опубликовано 25 апреля, 2016 хотелось бы обратить внимание, что на момент заражения системы работал антивирус Касперского 6.0 с обновлениями и он абсолютно не как не отреагировал. И не должен был. Сидеть на антивирусе, который уже снят с поддержки ни к чему хорошему не приведет. Жду логи. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти