Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день.

Зашифровались все данные.

есть подозрительные пару файлов сами щифровщики.

 

DrWeb сайт говорит вирус Trojan.Encoder.11040

Если надо могу прислать.

 

Спасибо

Опубликовано

Логи сделаны в терминальной сессии, сделайте их из консоли.

Опубликовано

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 TerminateProcessByName('c:\intel\web\microsoft\xstarter\services.exe');
 TerminateProcessByName('c:\documents and settings\all users\microsoft\drm\wa\services.exe');
 TerminateProcessByName('c:\programdata\microsoft\drm\smss.exe');
 QuarantineFile('c:\intel\web\microsoft\xstarter\services.exe', '');
 QuarantineFile('c:\documents and settings\all users\microsoft\drm\wa\services.exe', '');
 QuarantineFile('c:\programdata\microsoft\drm\smss.exe', '');
 DeleteFile('c:\intel\web\microsoft\xstarter\services.exe', '32');
 DeleteFile('c:\documents and settings\all users\microsoft\drm\wa\services.exe', '32');
 DeleteFile('c:\programdata\microsoft\drm\smss.exe', '32');
 DeleteService('WindowsDefender');
 DeleteService('xStarter');
ExecuteSysClean;
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.

Пожалуйста, перезагрузите компьютер вручную.

 

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Опубликовано

Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы были проверены в автоматическом режиме.

В антивирусных базах информация по присланным вами файлам отсутствует:
services.exe
smss.exe

В перечисленных файлах обнаружена программа Riskware, которая может причинить вред вашему устройству:
services_0.exe - not-a-virus:RemoteAdmin.Win32.Autoit.bj

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

 

[KLAN-6217925570]


Sandor

Я Вам отправил в личку сообщения.

Опубликовано

Расшифровки для RSAUtil Ransomware нет

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...