krasteh Опубликовано 12 октября, 2016 Share Опубликовано 12 октября, 2016 Здравствуйте! Те же самые грабли.. Почта - письмо (перешлю с пометкой) - зашифровка. FRST.txt Addition.txt Shortcut.txt CollectionLog-2016.10.12-20.55.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 13 октября, 2016 Share Опубликовано 13 октября, 2016 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\ProgramData\Windows\csrss.exe', ''); QuarantineFile('C:\UTM\agent\bin\agent.bat', ''); DeleteFile('C:\ProgramData\Windows\csrss.exe', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem'); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Ссылка на комментарий Поделиться на другие сайты More sharing options...
krasteh Опубликовано 13 октября, 2016 Автор Share Опубликовано 13 октября, 2016 Файл quarantine.zip отправил по адресу newvirus@kaspersky.com Жду ответа. Повторные логи Autologgerом прикрепляю CollectionLog-2016.10.13-16.27.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 13 октября, 2016 Share Опубликовано 13 октября, 2016 Удалите старые и соберите новые логи FRST. Ссылка на комментарий Поделиться на другие сайты More sharing options...
krasteh Опубликовано 13 октября, 2016 Автор Share Опубликовано 13 октября, 2016 Новые логи FRST и ответ с newvirus@kaspersky.com Re: [KLAN-5165477051] Здравствуйте, Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. agent.bat Получен неизвестный файл, он будет передан в Вирусную Лабораторию. С уважением, Лаборатория Касперского newvirus@kaspersky.com Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 13 октября, 2016 Share Опубликовано 13 октября, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: 2016-10-12 14:12 - 2016-10-12 14:12 - 03148854 _____ C:\Users\1\AppData\Roaming\F3984D64F3984D64.bmp 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README9.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README8.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README7.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README6.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README5.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README4.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README3.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README2.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README10.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\Public\Desktop\README1.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README9.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README8.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README7.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README6.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README5.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README4.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README3.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README2.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README10.txt 2016-10-12 14:12 - 2016-10-12 14:12 - 00004178 _____ C:\Users\1\Desktop\README1.txt 2016-10-12 14:05 - 2016-10-12 14:05 - 00000000 __SHD C:\Users\Все пользователи\System32 2016-10-12 14:05 - 2016-10-12 14:05 - 00000000 __SHD C:\ProgramData\System32 2016-10-12 13:48 - 2016-10-12 17:57 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-10-12 13:48 - 2016-10-12 17:57 - 00000000 __SHD C:\ProgramData\Windows 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README9.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README8.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README7.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README6.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README5.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README4.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README3.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README2.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README10.txt 2016-10-12 13:48 - 2016-10-12 13:48 - 00004178 _____ C:\README1.txt Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
krasteh Опубликовано 13 октября, 2016 Автор Share Опубликовано 13 октября, 2016 Прикрепляю его к своему следующему сообщению Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 14 октября, 2016 Share Опубликовано 14 октября, 2016 С расшифровкой помочь не сможем. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти