Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

1)

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-1512819443-3464392280-3551072225-1000\...\MountPoints2: {1b5adc73-ac09-11e6-8076-94de80b39b04} - F:\Autorun.exe
    HKU\S-1-5-21-1512819443-3464392280-3551072225-1000\...\MountPoints2: {4b8a6758-ae39-11e6-9343-94de80b39b04} - G:\Autoplay.exe -auto
    2017-05-13 18:05 - 2017-05-13 18:05 - 00000000 ____D C:\ProgramData\ProductData
    Task: {11F3F6CC-C5DA-4B6C-842B-5C620C96718E} - System32\Tasks\Driver Booster SkipUAC (Rikku) => C:\Program Files (x86)\IObit\Driver Booster\4.1.0\DriverBooster.exe [2016-11-14] (IObit)
    Task: {22173AB3-BAF4-42ED-B66F-7E651DB5F295} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\4.1.0\Scheduler.exe [2016-11-08] (IObit)
    Task: {DD2B1BEB-1BD8-425E-A583-87D3CFEDE7E5} - \Auslogics\BoostSpeed\Start BoostSpeed оn Rikku logon -> No File <==== ATTENTION
    FirewallRules: [TCP Query User{0A13280E-AD0D-4F1F-8CEE-6974A6C0514F}C:\users\rikku\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\rikku\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe
    FirewallRules: [UDP Query User{D37B27F8-DA5E-462C-A4F1-A84AD0FDCC2C}C:\users\rikku\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\rikku\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe
    FirewallRules: [TCP Query User{BDC02EE8-6704-45BE-A0F8-6963867284C9}C:\users\rikku\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\rikku\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe
    FirewallRules: [UDP Query User{7C330F78-D2C9-4589-B0D2-3ED4044DA84D}C:\users\rikku\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\rikku\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.[/code]
 

 

2) Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 

3) Больше помочь нечем, расшифровки пока нет.

Надюшка Назарова
Опубликовано

1) Прикрепила

2) Было сообщение, что уязвимостей не найдено.  Комп пока еще не чистила от таблеток, потихонечку буду разгребать

3- И на этом спасибо огромное, что помогли подлечить компьютер

Fixlog.txt

Опубликовано

Раз восстановление системы было включено, то можете, попробовать восстановить файлы из теневых копий.
 

И ещё раз советую зайти в центр обновления виндоус и установить обновления безопасности.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VitMai
      Автор VitMai
      Добрый день были зашифрованы файлы вирусом в мае.
       
      Операционная система вроде переустанавливалась.
      Зараженные файлы так и лежат на компьютере.

      Помогите пожалуйста, ждал надеялся что появится дешифратор или какая-то таблетка.

      в архиве 2 файла:
      @Please_Read_Me@.txt
      Стас_SNG.txt.WNCRY
       
       
    • mcko
      Автор mcko
      Заразился старый файловый сервер и через смонтированные сетевые диски заразился соседний файловый сервер. Предположительно из под администраторской учетной записи. Прикладываю лог и образцы зашифрованных данных с предполагаемого источника заражения.
      Посодействуйте, пожалуйста, в расшифровке и удалении угрозы.
      Files.zip
      CollectionLog-2017.11.28-10.06.zip
    • fabbeg
      Автор fabbeg
      добрый день!
      шифровальщик съел файлы!
      есть вся информация, указанная в теме.
      прикрепляю.
       
      остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.
      ссылка https://yadi.sk/d/45G1xXYo3Q5hPj
      Как расшифровать данные.TXT
    • Bryn
      Автор Bryn
      Доброго время суток, родительский ПК был заражен вирусом Wannacry,  файлы все зашифрованы, вирус почистил, нужна ваша помощь в расшифровке данных логи  прикрепляю 
      CollectionLog-2017.10.15-23.36.zip
    • DOMVZORVU
      Автор DOMVZORVU
      Здравствуйте, сегодня у меня поработал шифровальщик. Как попал ко мне, я так и не понял. Но был момент, когда пришлось отключить антивирус. 
      Зашифрованные файлы имеют расширение .WNCRY После включения антивируса, он приостановил процесс шифрования. Но местами выбивает синий экран. 
      Как эти файлы расшифровать. Объясните пожалуйста и избавить от этого синего экрана. Извиняюсь за не правильность составления темы.
      И да, сделай утилитой FARBAR проверку, вот логи. 
      логи.rar
      CollectionLog-2017.05.14-21.26.zip
×
×
  • Создать...