Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, пойман  вирус. Имеется куча зашифрованных файлов с расширением .locked, сам вирусный файл, документ rtf который он создал и KEY. Пробовал расшифровку утилитой RakhniDecryptor  не помогло.  Можно ли расшифровать файлы?

CollectionLog-2016.08.24-12.48.zip

Опубликовано

Здравствуйте,

Сами ставили reimage protector?

HiJackThis профиксить

O4 - HKCU\..\Run: [] C:\DOCUME~1\E645~1\LOCALS~1\Temp\Временная папка 1 для Счет от вторника.zip\Счета на оплату _ август 2016 согласовано и отправлено контрагенту для проведения оплаты _IuIvs.doc.js argument

AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\DOCUME~1\E645~1\LOCALS~1\Temp\Временная папка 1 для Счет от вторника.zip\Счета на оплату _ август 2016 согласовано и отправлено контрагенту для проведения оплаты _IuIvs.doc.js', '');
 DeleteFile('C:\DOCUME~1\E645~1\LOCALS~1\Temp\Временная папка 1 для Счет от вторника.zip\Счета на оплату _ август 2016 согласовано и отправлено контрагенту для проведения оплаты _IuIvs.doc.js', '32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)

- Подготовьте лог AdwCleaner и приложите его в теме.

Опубликовано

Reimage protector ставил сам, письмо отправил,новые логи сделал.

Не нашел "Прислать запрошенный карантин" вверху темы. Подскажите как сделать?

CollectionLog-2016.08.24-15.26.zip

Опубликовано

Не нашел "Прислать запрошенный карантин" вверху темы. Подскажите как сделать?

Ошибочно добавилось строка.

 

Выполните пожалуйста, следующие инструкции описанные выше.

Опубликовано

Ответ от касперского

[KLAN-4895391243]

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

 

- _ _bxWRmccOFD.doc.js

 

Получен неизвестный файл, он будет передан в Вирусную Лабораторию.

 

С уважением, Лаборатория Касперского

Опубликовано

- А где ранее запрошенный лог Adwcleaner?

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...