Идрис Керимов Опубликовано 3 января, 2017 Share Опубликовано 3 января, 2017 Здравствуйте. Помогите с шифровальшиком, зашифровал все доки, exel и doc. Rectordecryptor не помог, dr web cureit ничего не нашел. Помогите с расшифровкой файлов. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 3 января, 2017 Share Опубликовано 3 января, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Идрис Керимов Опубликовано 3 января, 2017 Автор Share Опубликовано 3 января, 2017 Так точно. Порядок оформления запроса о помощи Сделал как описали. то что на отправку архив он ошибочный. простите. на отправку.rar CollectionLog-2017.01.03-14.06.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 4 января, 2017 Share Опубликовано 4 января, 2017 Здравствуйте,Удалите Mobogenie через установку программ в панели управленияСами прописывали прокси-сервер? R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 91.185.40.238:3128 HiJackThis (из каталога автологгера) профиксить O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\install\install\update.exe O4 - HKCU\..\Run: [DrvUpdater] C:\Documents and Settings\Admin\Application Data\DRPSu\DrvUpdater.exe /hide O4 - HKCU\..\Run: [Green Christmas Tree] C:\Temp\Rar$EX28.248\GreenChristmasTree.exe O4 - HKCU\..\Run: [HKCU] C:\install\install\update.exe O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\install\install\update.exe O4 - HKLM\..\Run: [HKLM] C:\install\install\update.exe O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe AVZ выполнить следующий скрипт.Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора. begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; StopService('NetHttpService'); QuarantineFile('c:\documents and settings\admin\application data\drpsu\drvupdater.exe',''); QuarantineFile('C:\install\install\update.exe',''); QuarantineFileF('C:\install\install', '*.exe,*.dll,*.sys, *.pif', false,'', 0, 0); QuarantineFile('C:\Program Files\Напоминалка.com\Напоминалка.exe',''); QuarantineFile('C:\Program Files\RichMediaViewV1\RichMediaViewV1release3207\ie\RichMediaViewV1release3207.dll',''); QuarantineFile('C:\WINDOWS\system32\hfpapi.dll',''); QuarantineFile('C:\WINDOWS\system32\nethtsrv.exe',''); DeleteFile('C:\install\install\update.exe','32'); DeleteFile('C:\WINDOWS\system32\hfpapi.dll','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','DrvUpdater'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Green Christmas Tree'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','HKCU'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','HKLM'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится.После перезагрузки:- Выполните в AVZ: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.1. В заголовке письма напишите "Запрос на исследование вредоносного файла".2. В письме напишите "Выполняется запрос хэлпера".3. Прикрепите файл карантина и нажмите "Отправить"4. Полученный ответ сообщите здесь (с указанием номера KLAN)- Подготовьте лог AdwCleaner и приложите его в теме. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти