УТС Опубликовано 16 мая, 2016 Share Опубликовано 16 мая, 2016 Открыли электронное письмо а там эта зараза. Зашифрованы все файлы 1с и офис. Помогите плиз. Логи предоставляю. CollectionLog-2016.05.16-11.55.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 16 мая, 2016 Share Опубликовано 16 мая, 2016 Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFileF('c:\systemhost', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('C:\Windows\dc.exe', ''); QuarantineFile('C:\systemhost\24FC2AE33BB.exe', ''); QuarantineFile('C:\Users\Домашний\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OONZV5U\tibsetup307[1].exe', ''); ExecuteFile('schtasks.exe', '/delete /TN "{2AEA49D2-2408-4611-9A31-A1BAB6BDE73B}" /F', 0, 15000, true); DeleteFile('C:\Windows\dc.exe', '32'); DeleteFile('C:\systemhost\24FC2AE33BB.exe', '32'); DeleteFile('C:\Users\Домашний\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3OONZV5U\tibsetup307[1].exe', '32'); DeleteFileMask('c:\systemhost', '*', true); DeleteDirectory('c:\systemhost'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dc','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\YI9B2F0F4EXHXY1I','command'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(22); RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Смените все пароли, в первую очередь банковские Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти