Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Во время сбора логов ошибки были? Антивирус отключали?

 

CollectionLog собран с системы Win XP, а логи FRST - с сервера.

 

Все логи нужны с того компьютера, на котором произошло заражение.

Опубликовано (изменено)

Заражание пошло с хр
При старте собирания логов, ругнулся на антивирус, я его отключил и запустил снова.

С хр нужны  FRST ?

Изменено пользователем len_kzn
Опубликовано

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
FF Homepage: C:\Documents and Settings\Yarik\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445","hxxp://ru.msn.com/?pc=UP97&ocid=UP97DHP"
2017-03-03 09:18 - 2017-03-03 09:18 - 00001824 _____ C:\README-ISHTAR.txt
2017-03-03 09:18 - 2017-03-03 09:18 - 00001824 _____ C:\Documents and Settings\Yarik\Application Data\README-ISHTAR.txt
2017-03-03 09:18 - 2017-03-03 09:18 - 00001072 _____ C:\ISHTAR.DATA
2017-03-03 09:18 - 2017-03-03 09:18 - 00001072 _____ C:\Documents and Settings\Yarik\Application Data\ISHTAR.DATA
AlternateDataStreams: C:\Documents and Settings\Yarik\Рабочий стол\TeamViewer5_Setup.exe:com.dropbox.attributes [168]
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано (изменено)

Систему есть смысл переустанавливать где были зашифрованы файлы?

Боюсь повторного шифрования.
Файлик прикрепил.
 

Fixlog.txt

Изменено пользователем len_kzn
Опубликовано

Систему есть смысл переустанавливать где были зашифрованы файлы?

Нет необходимости.

 

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано (изменено)

------------------------------- [ Windows ] -------------------------------

Расширенная поддержка закончилась 08.04.2014, Ваша операционная система может быть уязвима к новым типам угроз

Internet Explorer 6.0.2900.5512 Внимание! Скачать обновления

TeamViewer 5 v.5.0.8081 Внимание! Скачать обновления

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.29 v.7.29.102 Внимание! Скачать обновления

^Необязательное обновление.^

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Reader XI (11.0.08) - Russian v.11.0.08 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - Проверить обновления!^

------------------------------- [ Browser ] -------------------------------

Yandex v.17.1.1.1005 Внимание! Скачать обновления

^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

---------------------------- [ UnwantedApps ] -----------------------------

Auslogics BoostSpeed 5.0.6.250 Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Кнопка "Яндекс" на панели задач v.2.0.0.2116 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

Изменено пользователем Sandor
Опубликовано (изменено)

спасибо большое 

Изменено пользователем len_kzn

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Антон Коркин
      Автор Антон Коркин
      Приветствую, на компьютер попал шифратор, который файлам присвоил имя ishtar. Прошу подскажите и помогите побороть его. Первый раз с таким столкнулся. Я прикрепил зашифрованный файл и файлы от программы AVZ.
      KL_syscure.zip
      KL_syscure.xml
      KL_syscure.htm
      пример зашифрованного файла.zip
    • Oshin
      Автор Oshin
      Здравствуйте.Постигла и меня беда,открыл письмо с вирусом ishtar.
      По вашим рекомендациям установил AVZ и создал архив с логом.
      Файл прилагаю.Возмож но ли что то сделать?
      CollectionLog-2016.12.06-21.58.zip
      FRST.txt
      Addition.txt
    • Ivan_Zhuchkov
      Автор Ivan_Zhuchkov
      Получили по почте счет на оплату в видео ворда, после неудавшегося открытия - все зашифровано (в том числе и NAS хранилище) 
        Что делать? Восстановления нет (удалено вирусом) Логи чуть-чуть по позже смогу прислать - комп далеко от моего местоположения)
    • Dima321
      Автор Dima321
      Здравствуйте
       
      Словили ISHTAR на компьютере, все документы и фото оказались зашифрованы. Есть возможность из расшифровать? Зловред удален.
       
       
      CollectionLog-2016.12.02-21.49.zip
    • Maxamps
      Автор Maxamps
      Получили письмо от партнера с просьбой оплатить счет с ссылкой на дропбокс 
      скачав естественно получили вирус который зашифровал файлы поставив префикс ishtar
      необходимо восстановить файлы ворд эксель ....
      Помогите пожалуйста 
      CollectionLog-2016.11.11-11.54.zip
×
×
  • Создать...