Марусик Опубликовано 3 июня, 2016 Share Опубликовано 3 июня, 2016 Добрый день! Столкнулись с похожей ситуацией, появился новый вирус, и почему-то касперский его пропускает, и не определяет. Все файлы зашифровались у них стало расширение 7h9r. Помогите пожалуйста!! Сообщение от модератора Mark D. Pearlstone Перемещено из темы Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 3 июня, 2016 Share Опубликовано 3 июня, 2016 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Марусик Опубликовано 4 июня, 2016 Автор Share Опубликовано 4 июня, 2016 Добрый день! Я не понимаю, что еще нужно сделать, выполнила все пункты, что еще нужно., напишите пожалуйста! Как расшифровать файлы? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 4 июня, 2016 Share Опубликовано 4 июня, 2016 @Марусик, значит не выполнили. Перечитывайте внимательнее. Выложите то, что от вас требуется. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Марусик Опубликовано 4 июня, 2016 Автор Share Опубликовано 4 июня, 2016 Нужно выложить в сообщение файл протоколов (логов) - CollectionLog-yyyy.mm.dd-hh.mm.zip да? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 4 июня, 2016 Share Опубликовано 4 июня, 2016 @Марусик, по ссылке же всё написано. Да, нужно выложить. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Марусик Опубликовано 4 июня, 2016 Автор Share Опубликовано 4 июня, 2016 Прикрепляю CollectionLog-2016.06.04-15.52.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 4 июня, 2016 Share Опубликовано 4 июня, 2016 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\iexplore.bat',''); DeleteFile('C:\iexplore.bat','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteREpair(9); RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе. 1. Распакуйте архив с утилитой в отдельную папку. 2. Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке 3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG. 4. Прикрепите этот отчет к своему следующему сообщению. Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Марусик Опубликовано 4 июня, 2016 Автор Share Опубликовано 4 июня, 2016 Всё выполнила, отправила письмо по адресу newvirus@kaspersky.com quarantine.zip открывала но там ничего не было? так должно быть? скрипты все выполнились без ошибок! Прикрепляю отчет. Что нужно делать дальше для восстановления зашифрованных файлов? Получила ответ KLAN-4393319735 Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.quarantine.zipВредоносный код в файле не обнаружен. ClearLNK-04.06.2016_22-49.log Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 4 июня, 2016 Share Опубликовано 4 июня, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Марусик Опубликовано 4 июня, 2016 Автор Share Опубликовано 4 июня, 2016 Высылаю Desktop.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 4 июня, 2016 Share Опубликовано 4 июня, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKU\S-1-5-21-3936816759-1299284780-3150213855-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=08ba2126e4465c68a16ffcac6e8cf9f1&text={searchTerms} HKU\S-1-5-21-3936816759-1299284780-3150213855-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=08ba2126e4465c68a16ffcac6e8cf9f1&text={searchTerms} SearchScopes: HKU\S-1-5-21-3936816759-1299284780-3150213855-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = hxxp://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=08ba2126e4465c68a16ffcac6e8cf9f1&text={searchTerms} C:\Users\NEO\AppData\Local\Temp\SNQEAOW6II0.exe Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Марусик Опубликовано 5 июня, 2016 Автор Share Опубликовано 5 июня, 2016 Прикрепляю Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 июня, 2016 Share Опубликовано 5 июня, 2016 С расшифровкой не сможем помочь Ссылка на комментарий Поделиться на другие сайты More sharing options...
Марусик Опубликовано 5 июня, 2016 Автор Share Опубликовано 5 июня, 2016 Очень жаль, но все равно спасибо Вам, Посоветуйте что можно сделать теперь? заплатить мошенникам или можно программами восстановить? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти