Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Может это все и нужно, но мне подчистило хром... и историю, и закладки, и первую страницу, я теперь заблудился....

Fixlog.txt

Опубликовано

Какие проблемы остались?

мне подчистило хром... и историю, и закладки, и первую страницу, я теперь заблудился....

Опубликовано

 

 


мне подчистило хром... и историю, и закладки, и первую страницу
В скрипте команд для этого не было, так что это глюк утилиты. Прошу прощения.

 

Папку C:\FRST\quarantine - заархивируйте, закачайте архив на любой файлообменник, не требующий ввода капчи (например:  Zippyshare, My-Files.RU, , File.Karelia) ссылку на скачивание пришлите мне в ЛС.
 

Попробую помочь вам восстановить их.

 

А кроме этого есть проблемы?

Опубликовано

Может это все и нужно, но мне подчистило хром... и историю, и закладки, и первую страницу, я теперь заблудился....

а этот файл зачем нужен?

Опубликовано

ПРОБЛЕМ ВРОДЕ НЕТУ, ОГРОМНОЕ СПАСИБО!!!!!!!!


Я ТАК И НЕ ПОНЯЛ ЧТО СДЕЛАЛ ТОТ СКРИПТ, ЗАШИФРОВАНЫХ НЕТУ, БОЮСЬ ОН ПАРОЛИ ИЛИ НОМЕРА КАРТ МОГ КАЧНУТЬ???

Опубликовано

Этот скрипт должен скачать шифровальщика, а уже тот пошифровать все файлы.

Пароли сменить в любом случае не помешает.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Опубликовано

нашел шесть уязвимостей...

 

их скриптом править, или руками чего делать

avz_log.txt

Опубликовано

руками

 


нужно загрузить и установить.
Опубликовано

 

руками

 

нужно загрузить и установить.

 

Простите я не допонял, что загрузить и установить?

Опубликовано

 

 


в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить
Вы же прикрепили текстовый файл avz_log.txt. В нём ссылки на обновления системы. Перейдите по ссылкам, скачайте и установите.
Опубликовано

 

в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить

Вы же прикрепили текстовый файл avz_log.txt. В нём ссылки на обновления системы. Перейдите по ссылкам, скачайте и установите.

 

Спасибо, я не сообразил что это ссылки...

У меня проблемы...

 

После обновлений сброшены все настройки компа

 

как можно откатить обновления???

 

Даже контрольных точек нет

При загрузке предупредил что при следующей загрузке мои файлы будут удалены...!!!???

Опубликовано

 

 


После обновлений сброшены все настройки компа
Какие именно настройки? В теории они не должны были сбрасываться.

 

 


как можно откатить обновления???
Удалить обновления можно через Панель управления\Система и безопасность\Центр обновления Windows, только это восстановит ваши настройки системы.

 

 


Даже контрольных точек нет
Это также довольно странно, с учётом того что у вас восстановление системы включено и работает.

В принципе можно откатиться на более раннюю точку и заново провериться на вирусы. Но думаю, лучше просто заново настроить. Повторюсь какие настройки у вас слетели?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Анжелика Марчук
      Автор Анжелика Марчук
      Здравствуйте,такая проблема качал архив и после его открытия вирус заразил ноутбук,понял это не сразу через пару дней.
      Вирус зашифровал все личные файлы в расширение MS-DOS .com.
      Вот могу дополнить почту,мжет это поможет решить проблему decryptallfiles3@india.com, Все кто что то знает или слышал про этот вирус отзовитесь пожалуйста,может кому то удалось решить проблему,за ранее буду благодарен.
      0yhWP6pqJIhli7tyyvf3.decryptallfiles3@india.rar
    • Егор45
      Автор Егор45
      Здравствуйте. Сегодня ночью подломили сервак, Windows server 2003 R2 x64. Стоял Kaspesky Small Office 3, утром когда зашёл на сервер Каспер был убит напрочь, хотя был под паролем и писал бэкапы на соседний винт (понимаю не комильфо, но другого варианта нет). Всё файлы типа: *.mxl.RROD, *.docx.RROD. В текстовике следующее сообщение:
       
                             Место для Вашей рекламы --------------------------------------------------------------------------------     Вся Ваша информация (документы, базы данных, бэкапы)     на этом компьютере была зашифрована.     Для расшифровки обратитесь по нижеуказанным контактам.     Ни в коем случае не изменяйте файлы!     И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.     Каждый дешифратор - уникален, чужой - просто испортит Ваши файлы.     Благодоря нам - вы можете усилить свою безопасность     и предотвратить подобные ситуации! -------------------------------------------------------------------------------- e-mail: rr0d@riseup.net ----------------------------------- Ваш код для разблокировки: 7566513  --------------------------------------------------------------- Внимание! В первом письме не прикрепляйте файлы для дешифровки. Все инструкции вы получите в ответном письме. ---------------------------------------------------------------    В предыдущей теме читал (https://forum.kasperskyclub.ru/index.php?showtopic=51068), что скинули дешифратор, можно ли попросить у вас его, вдруг мой???
    • iWILLiWILL
      Автор iWILLiWILL
      Скорее всего это ссылка.
       
      может быть это.
       
      Не уверен, тк вирус запустился только после следующего включения.
       
      jpg файлы не прикрепились, "пожалуйста сообщите об этом администрации форума"
      KL_syscure.zip
      Учитель-веры-Урок-2-ред.docx
    • rsamig
      Автор rsamig
      KVRT и cureIt ничего не обнаружили. 
      CollectionLog-2016.12.12-10.32.zip
    • krivanov
      Автор krivanov
      Доброго времени суток.
      Споймали вот такой шифровщик.
       
       
      Во вложении пример, логи, и зашифрованый файл (1 из пары.) второй добавлю в след. посте, превышен размер в 5 мб. 
       
       
      http://dropmefiles.com/1sU8y (залил второй файл из пары сюда)
      CollectionLog-2016.12.08-13.45.zip
      example.rar
      s08oZQhxJjGWKDUHJNn3TaXG.vnature@india.rar
×
×
  • Создать...