Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('C:\Users\Ооржак\AppData\Roaming\NsMiner\NsCpuCNMiner64.exe');
 TerminateProcessByName('c:\users\Ооржак\appdata\roaming\nsminer\img001.exe');
 QuarantineFile('C:\Users\Ооржак\AppData\Roaming\NsMiner\NsCpuCNMiner64.exe','');
 QuarantineFile('c:\users\Ооржак\appdata\roaming\nsminer\img001.exe','');
 DeleteFile('c:\users\Ооржак\appdata\roaming\nsminer\img001.exe','32');
 DeleteFile('C:\Users\Ооржак\AppData\Roaming\NsMiner\NsCpuCNMiner64.exe','32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteSysClean;
 ExecuteRepair(1);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Ссылка на комментарий
Поделиться на другие сайты

KLAN-4333596078

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 

NsCpuCNMiner64.exe
img001.exe

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

Изменено пользователем speed3412
Ссылка на комментарий
Поделиться на другие сайты

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Ждем.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rgdpol@yandex.ru
      От rgdpol@yandex.ru
      Здавствуйте!
      По электронной почте неопытный пользователь получил письмо с вирусом и в результате
      файлы с расширениями .doc, docx, .xls, .xlsx, .pdf, .txt, .zip, .rar., а так же файлы 1С 
      на локальных дисках были зашифрованы и переименованы
      (примерно так: 1K6YkiUrk6JRNutksqOVS1hhFPMCPw3nBSUPcwC+eOM=.56E70E5527CC19802649.da_vinci_code)
      и на дисках появились файлы README1.txt, README2.txt с таким содержанием:
       
      /****************************************************************************
      Ваши файлы былu зашuфpoвaны.
      Чтобы pаcшuфpoвaть uх, Вам нeобходuмо oтnpавиmь кoд:
      56E70E5527CC19802649|660|6|8
      нa элеkтpонный адрес Denisieva.Ioannikiya@gmail.com .
      Дaлee вы получите все нeобxодимые инcтpуkцuu.
      Пonытки расшuфpовamь самоcтoятельнo не привeдym нu k чeмy, kромe безвозвpamнoй noтеpu uнфopмaцuu.
      Еcлu вы всё жe xотume nопыmатьcя, тo прeдвaриmeльно сделaйте peзервныe kопuи фaйлов, uначe в cлyчae
      иx измененuя рacшuфрoвkа cтанеm невозмoжной нu при kакuх yсловияx.
      Eсли вы нe полyчили oтвema nо вышеyкaзаннoму адреcу в тeченuе 48 чаcов (и moльkо в эmом слyчаe!),
      воcnoльзyйmecь фоpмой oбрamной cвязи. Этo можнo cделаmь двумя cnocoбaмu:
      1) Ckачайте u yстaновиme Tor Browser по ccылкe: https://www.torproject.org/download/download-easy.html.en
      В адреcной cтpоке Tor Browser-а ввeдuте адрес:
      http://cryptsen7fo43rr6.onion/
      и нaжмиmе Enter. 3arрузuтcя сmpаницa с фoрмой обpатной cвязи.
      2) В любoм браузеpе nepeйдиme пo одномy из aдреcoв:
      http://cryptsen7fo43rr6.onion.to/
      http://cryptsen7fo43rr6.onion.cab/..........
      ********************************************/
      На пораженном компьютере провел следующие операции: 
      1. Провел проверку ПК двумя антивирусами
       
          Kaspersky Virus Removal Tool 2015;     Dr.Web CureIt!. 2. Скачал автоматического сборщика логов и прикрепил файлаы к данному обращению
      CollectionLog-2016.11.22-10.27.zip
      README1.txt
    • allsp
      От allsp
      клиент словил шифровальщик, есть возможность как-то расшифровать?
      логи автологгера прилагаю
    • zarazakaza
      От zarazakaza
      Открыл архив в письме от ростелеком  , все файлы зашифровались
      CollectionLog-2016.10.08-19.16.zip
    • aлександрр
      От aлександрр
      на почте открыл письмо с архивом -результат зашифрованы все файлы на компе наименованием файлов * da vinci code*
      CollectionLog-2016.09.20-00.28.zip
    • Кингисеппская МБ
      От Кингисеппская МБ
      Здравствуйте!

       

      Зашифровались файлы da_vinci_code.

      CollectionLog-2016.09.16-14.27.zip
×
×
  • Создать...