Boris1960 Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 День добрый, та-же история, бухгалтер открыла почту и..... Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Ссылка на комментарий Поделиться на другие сайты More sharing options...
Boris1960 Опубликовано 5 июля, 2016 Автор Share Опубликовано 5 июля, 2016 Отчеты после сканирования Kaspersky Virus Removal Tool 2015; и автоматического сборщика логов, и txt файл блокировщиков отчет.rar README1.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\All Users\Application Data\Drivers\csrss.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Csrss\csrss.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Application Data\Windows\csrss.exe',''); TerminateProcessByName('c:\docume~1\buhg\locals~1\temp\8e91c8c6.exe'); QuarantineFile('c:\docume~1\buhg\locals~1\temp\8e91c8c6.exe',''); TerminateProcessByName('c:\docume~1\buhg\locals~1\temp\38ef504d.exe'); QuarantineFile('c:\docume~1\buhg\locals~1\temp\38ef504d.exe',''); DeleteFile('c:\docume~1\buhg\locals~1\temp\38ef504d.exe','32'); DeleteFile('c:\docume~1\buhg\locals~1\temp\8e91c8c6.exe','32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Windows\csrss.exe','32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Csrss\csrss.exe','32'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Drivers\csrss.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CSRSS'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','NetworkSubsystem'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Boris1960 Опубликовано 5 июля, 2016 Автор Share Опубликовано 5 июля, 2016 KLAN-4622641191 отчет отчет 2.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 июля, 2016 Share Опубликовано 5 июля, 2016 Я просил новые логи по правилам. Причем имена самостоятельно менять не нужно Ссылка на комментарий Поделиться на другие сайты More sharing options...
Boris1960 Опубликовано 8 июля, 2016 Автор Share Опубликовано 8 июля, 2016 отчеты CollectionLog-2016.07.08-11.24.zip report_20160708_105450.klr.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 8 июля, 2016 Share Опубликовано 8 июля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. 6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Boris1960 Опубликовано 8 июля, 2016 Автор Share Опубликовано 8 июля, 2016 есть FRST.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 8 июля, 2016 Share Опубликовано 8 июля, 2016 C:\Documents and Settings\Buhg\Local Settings\Temp\C9F3E496.exe удалите вручную. С расшифровкой помочь не сможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
Boris1960 Опубликовано 8 июля, 2016 Автор Share Опубликовано 8 июля, 2016 жаль, информации по бухучету очень много пропало, а если я вышлю файл в зашифрованном и не зашифрованном виде, это поможет? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 8 июля, 2016 Share Опубликовано 8 июля, 2016 Ничем не поможет Ссылка на комментарий Поделиться на другие сайты More sharing options...
Boris1960 Опубликовано 8 июля, 2016 Автор Share Опубликовано 8 июля, 2016 еще одна проблема, среди зашифрованных файлов есть один, который не удаляется\переименовывается\перемещается, только две функции отправить в другую папку (при этом он не перемещается) и "открыть" Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 11 июля, 2016 Share Опубликовано 11 июля, 2016 Проверьте и при необходимости измените права доступа к файлу. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти