Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

 - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\tasksche.exe', '');
 QuarantineFileF('C:\ProgramData\iusolkjgtspi052', '*', true, '', 0, 0);
 DeleteFile('C:\Windows\tasksche.exe');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 DeleteFileMask('C:\ProgramData\iusolkjgtspi052', '*', true);
 DeleteDirectory('C:\ProgramData\iusolkjgtspi052');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в АВЗ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

 

"Пофиксите" в HijackThis:

O2 - BHO: IEInspector Browser Helper - {9B43B7B1-BF56-4708-81D2-332D708B0DD9} - D:\HTTPAnalyzerFullV7\IEInspectorBHO.dll (file missing)
O4 - HKLM\..\Run: [RaidCall] D:\RaidCall.RU\raidcall.exe  (file missing)
O9 - Extra 'Tools' menuitem: IE HTTPAnalyzer V7 - HKLM\..\{0EE59015-EBDF-4986-8F80-DB00975ABDCD} - D:\HTTPAnalyzerFullV7\IEHTTPAnalyzerV7.dll (file missing)
O9 - Extra button: IE HTTPAnalyzer V7 - HKLM\..\{0EE59015-EBDF-4986-8F80-DB00975ABDCD} - D:\HTTPAnalyzerFullV7\IEHTTPAnalyzerV7.dll (file missing)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
  • Согласен 1
Опубликовано

 

 


Check_Browsers_LNK.log 32,24К скачиваний 0
Внимательно перечитайте, что просили сделать.
  • Согласен 3
Опубликовано

 

Check_Browsers_LNK.log 32,24К скачиваний 0

Внимательно перечитайте, что просили сделать.

 

Thank you for contacting Kaspersky Lab

 

The files have been scanned in automatic mode.

 

No information about the specified files can be found in the antivirus databases:

00000000.eky

00000000.pky

00000000.res

@Please_Read_Me@.txt

@WanaDecryptor@.exe.lnk

c.wnry

f.wnry

r.wnry

s.wnry/avz00011.dta.Tor.libeay32.dll

s.wnry/avz00011.dta.Tor.libevent-2-0-5.dll

s.wnry/avz00011.dta.Tor.libevent_core-2-0-5.dll

s.wnry/avz00011.dta.Tor.libevent_extra-2-0-5.dll

s.wnry/avz00011.dta.Tor.libgcc_s_sjlj-1.dll

s.wnry/avz00011.dta.Tor.libssp-0.dll

s.wnry/avz00011.dta.Tor.ssleay32.dll

s.wnry/avz00011.dta.Tor.tor.exe

s.wnry/avz00011.dta.Tor.zlib1.dll

t.wnry

m_bulgarian.wnry

m_chinese (simplified).wnry

m_chinese (traditional).wnry

m_croatian.wnry

m_czech.wnry

m_danish.wnry

m_dutch.wnry

m_english.wnry

m_filipino.wnry

m_finnish.wnry

m_french.wnry

m_german.wnry

m_greek.wnry

m_indonesian.wnry

m_italian.wnry

m_japanese.wnry

m_korean.wnry

m_latvian.wnry

m_norwegian.wnry

m_polish.wnry

m_portuguese.wnry

m_romanian.wnry

m_russian.wnry

m_slovak.wnry

m_spanish.wnry

m_swedish.wnry

m_turkish.wnry

m_vietnamese.wnry

libeay32.dll

libevent_core-2-0-5.dll

libevent_extra-2-0-5.dll

ssleay32.dll

taskhsvc.exe

tor.exe

 

The format of the attached files is safe, they cannot be malicious:

b.wnry

 

Malicious code has been detected in the following files:

taskse.exe - Trojan-Ransom.Win32.Zapchast.i

u.wnry - Trojan-Ransom.Win32.Wanna.c

 

We will thoroughly analyze the files you sent. If the result of the analysis is different from this automatic scan result, you will be notified via email.

 

This is an automatically generated message. Please do not reply to it.

 

Anti-Virus Lab, Kaspersky Lab HQ

 

"39A/3 Leningradskoe Shosse, Moscow, 125212, Russia

Tel./Fax: + 7 (495) 797 8700 

http://www.kaspersky.com http://www.viruslist.com"

 

--------------------------------------------------------------------------------

From: 

Sent: 5/12/2017 11:48:00 PM

To: newvirus@kaspersky.com

Subject: quarantine.zip

 

Сообщение от модератора Mark D. Pearlstone
Адрес почты пользователя удалён.
Опубликовано

1) Есть поле быстрого ответа внизу, не надо заниматься оверквотингом.

 

2) Где всё остальное?

  • Согласен 1
Опубликовано

 

 


В прошлом сообщении, там ссылка на вирусинфо и Check_Browsers_LNK.log
Значит опять перечитайте, что вас просили сделать, но на этот раз ВНИМАТЕЛЬНО,
  • Согласен 1
Опубликовано

Вы скажите, что я сделал не так, я не понимаю 


 


В прошлом сообщении, там ссылка на вирусинфо и Check_Browsers_LNK.log
Значит опять перечитайте, что вас просили сделать, но на этот раз ВНИМАТЕЛЬНО,

 

KLAN-6229896010


Если я windows переустановлю, вирус удалится или нет?

Опубликовано

 

 


Если я windows переустановлю, вирус удалится или нет?
нет, файлы так и останутся зашифрованные. А если не будете ставить обновления, что очень быстро подхватите этот же шифровальщик по второму кругу.

 

 


Вы скажите, что я сделал не так, я не понимаю
Читаем внимательно

 

 

 


- Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. "Пофиксите" в HijackThis: O2 - BHO: IEInspector Browser Helper - {9B43B7B1-BF56-4708-81D2-332D708B0DD9} - D:\HTTPAnalyzerFullV7\IEInspectorBHO.dll (file missing) O4 - HKLM\..\Run: [RaidCall] D:\RaidCall.RU\raidcall.exe (file missing) O9 - Extra 'Tools' menuitem: IE HTTPAnalyzer V7 - HKLM\..\{0EE59015-EBDF-4986-8F80-DB00975ABDCD} - D:\HTTPAnalyzerFullV7\IEHTTPAnalyzerV7.dll (file missing) O9 - Extra button: IE HTTPAnalyzer V7 - HKLM\..\{0EE59015-EBDF-4986-8F80-DB00975ABDCD} - D:\HTTPAnalyzerFullV7\IEHTTPAnalyzerV7.dll (file missing) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
При цитате оформление попортилось, так что читайте в оригинальном посте.
  • Согласен 1
Опубликовано

 

 


Я вчера уже фиксил те строки, щас их нет..
Телепатией не обладаю, а запрошенный

 

 


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
вы так и не прикрепили, так что мне не известно, что там фиксили и что там есть.

 

Всё жду лог .....

  • Согласен 1
Опубликовано

Извините, что не понятного в этой фразе?

 


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Жду свежий  CollectionLog.

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Всем привет!
      Касперский обнаружил объект HEUR:Trojan.Win32.Generic в установочном exe-файле. Скорее всего это ложное срабатывание, но все же.
      Он показывает полный путь к объекту: папка, архив, установочный файл и т. д. Как Касперский его так разбирает, если этот файл не распаковывается архиватором, пишет: "Ошибка. Есть данные после конца блока полезных данных"?
      Какие есть способы и ресурсы для этого?
      DIE показывает, что большую часть файла занимает оверлей, который хранит какую-то DLL.

    • FAnder
      Автор FAnder
      После проверки через kvrt нашел zfflnfqvpeqe.exe. После перезапуска восстановился под названием 3434.exe
      CollectionLog-2025.09.10-17.59.zip
      После virustotal'а 50 детектов. не знаю, много ли это говорит о ней
       
    • jenich01
      Автор jenich01
      зашифровали файлы вот с таким текстом
       
      Need decryption?
      I **Contact us**:
      Write to our email - forumkasperskyclubru@msg.ws
      Telegram - https://t.me/forumkasperskyclubru
      wSu1O4uV0txZCGaQS3jgKNUAXeFE9ft19R8MRvH6GQY*ID-13A55AA4-1122-forumkasperskyclubru@msg.ws
       
       
      возможно ли восстановить?
       
    • LexaXpNet
      Автор LexaXpNet
      Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела.... 
      Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
      Сама локальная сеть без доступа к интернету. 
      Само собой в локальной сети имеются расшаренные папки для работы с пользователями. 
      Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова... 
      На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
      На других подобных местах и местах без Антивируса такая же беда.
      Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется. 
      Люди добрые, как его побороть?) 

    • Evgeniych
      Автор Evgeniych
      Здравствуйте! Возникла такая дилемма, а именно : Перестали открываться любые файлы exe. ; Ноутбук стал работать более громко и повысилась нагрузка на ЦП и ГП. Так как файлы exe не открывались, пришлось открывать Dr. Web с помощью Winrar. Только после архивации exe файла, у меня получается что либо установить и открыть. После прогонки Dr.Web удалил все вирусы (парочку случайно зацепил и поместил в карантин), но exe файлы так и не открываются и ноутбук немного нагружен. Нужна помощь, заранее благодарю. Система Win 11. Если что, простите заранее за глупые вопросы (совсем чайник в данном).

×
×
  • Создать...