Роман Коваль Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Проблема в том,что включил вчера компьютер,никуда не успел зайти и уже высветилось угроза от Касперского секьюрити,что угроза,атака и опасность,срочно надо лечить с перезагрузкой компьютера. Нажал и в итоге,после перезагрузки компьютера,все мои файлы на рабочем столе поменяли свое местоположение и приняли формат WNCRY. Открыть их не возможно. ПОявились в каждой папке и на рабочем столе два одинаковых файла(один текстовый,другой запускающий прогу для рассшивровки файлов за деньги) Файлы зашифровались только те,который находились на рабочем столе,что была на диске С и диске D ничего не тронуло(это радует). Касперский интернет секьюрити лицензионный,обновленный,свежый ключ(этого года). Все проверил,все полечил. Создавать новые файлы,заходить на сайты и что либо скачивать могу(вчера этого делать не мог),значит Антивирус помог избавиться от вируса. А теперь главныцй вопрос,как рассшифровать мои файлы на рабочем столе??? икак убедиться,что эта зараза(вирус) не сидит еще у меня в компе и не объявится снова??? прикреплю файлы для наглядности Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Роман Коваль Опубликовано 13 мая, 2017 Автор Share Опубликовано 13 мая, 2017 Проблема в том,что включил вчера компьютер,никуда не успел зайти и уже высветилось угроза от Касперского секьюрити,что угроза,атака и опасность,срочно надо лечить с перезагрузкой компьютера. Нажал и в итоге,после перезагрузки компьютера,все мои файлы на рабочем столе поменяли свое местоположение и приняли формат WNCRY. Открыть их не возможно. ПОявились в каждой папке и на рабочем столе два одинаковых файла(один текстовый,другой запускающий прогу для рассшивровки файлов за деньги) Файлы зашифровались только те,который находились на рабочем столе,что была на диске С и диске D ничего не тронуло(это радует). Касперский интернет секьюрити лицензионный,обновленный,свежый ключ(этого года). Все проверил,все полечил. Создавать новые файлы,заходить на сайты и что либо скачивать могу(вчера этого делать не мог),значит Антивирус помог избавиться от вируса.А теперь главныцй вопрос,как рассшифровать мои файлы на рабочем столе??? икак убедиться,что эта зараза(вирус) не сидит еще у меня в компе и не объявится снова???CollectionLog-2017.05.13-18.17.zip Сообщение от модератора Mark D. Pearlstone Темы объединены. Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Здравствуйте!- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Program Files\Zaxar\ZaxarLoader.exe', ''); QuarantineFile('C:\Program Files (x86)\Mobogenie\DaemonProcess.exe', ''); QuarantineFileF('c:\program files\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0 , 0); QuarantineFileF('C:\ProgramData\vxdfeehn409', '*', true, '', 0, 0); DeleteFile('C:\Program Files (x86)\Mobogenie\DaemonProcess.exe'); DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe', '32'); ExecuteFile('schtasks.exe', '/delete /TN "Daily Trigger ScheduleCD" /F', 0, 15000, true); DeleteFileMask('c:\program files\zaxar', '*', true); DeleteFileMask('C:\ProgramData\vxdfeehn409', '*', true); DeleteDirectory('C:\ProgramData\vxdfeehn409'); DeleteDirectory('c:\program files\zaxar'); DelBHO('{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}'); DelBHO('{7dc2c85c-8cc5-4f56-a364-9570108740fc}'); RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mobilegeni daemon'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите. Java 7 Update 67 [20140907]-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F03217067FF} Служба автоматического обновления программ [2017/04/15 11:34:33]-->C:\Users\Таня\AppData\Local\Mail.Ru\MailRuUpdater.exe uninstall Спутник@Mail.Ru [2012/12/26 11:05:22]-->C:\Program Files (x86)\Mail.Ru\Sputnik\MailRuSputnik.exe uninstall Элементы Яндекса 8.4 для Internet Explorer [20140827]-->MsiExec.exe /X{B9C3392F-76A5-4130-B60B-4D9C0B03E6C8} Если не используете, то деинталируйте. Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Роман Коваль Опубликовано 13 мая, 2017 Автор Share Опубликовано 13 мая, 2017 ну,вроде,все сделал. Вот ответ с KLAN KLAN-6234555208 Благодарим за обращение в Антивирусную Лабораторию Присланные вами файлы были проверены в автоматическом режиме.В антивирусных базах информация по присланным вами файлам отсутствует:00000000.eky00000000.pky00000000.res@Please_Read_Me@.txt@WanaDecryptor@.exe.lnkc.wnryf.wnryr.wnrys.wnry/avz00010.dta.Tor.libeay32.dlls.wnry/avz00010.dta.Tor.libevent-2-0-5.dlls.wnry/avz00010.dta.Tor.libevent_core-2-0-5.dlls.wnry/avz00010.dta.Tor.libevent_extra-2-0-5.dlls.wnry/avz00010.dta.Tor.libgcc_s_sjlj-1.dlls.wnry/avz00010.dta.Tor.libssp-0.dlls.wnry/avz00010.dta.Tor.ssleay32.dlls.wnry/avz00010.dta.Tor.tor.exes.wnry/avz00010.dta.Tor.zlib1.dllt.wnrym_bulgarian.wnrym_chinese (simplified).wnrym_chinese (traditional).wnrym_croatian.wnrym_czech.wnrym_danish.wnrym_dutch.wnrym_english.wnrym_filipino.wnrym_finnish.wnrym_french.wnrym_german.wnrym_greek.wnrym_indonesian.wnrym_italian.wnrym_japanese.wnrym_korean.wnrym_latvian.wnrym_norwegian.wnrym_polish.wnrym_portuguese.wnrym_romanian.wnrym_russian.wnrym_slovak.wnrym_spanish.wnrym_swedish.wnrym_turkish.wnrym_vietnamese.wnryПеречисленные файлы имеют безопасный формат и не могут быть вредоносными:b.wnryФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.Антивирусная Лаборатория, Kaspersky Lab HQ Прикрепляю отчет AdwCleaner AdwCleanerS0.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 13 мая, 2017 Share Опубликовано 13 мая, 2017 Программы/расширения от Mail.ru используете? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Роман Коваль Опубликовано 13 мая, 2017 Автор Share Опубликовано 13 мая, 2017 (изменено) Программы/расширения от Mail.ru используете? да,в Chrome работает и стартовая страница в хроме тоже от маил стоит. В 2013 году как скачал так и пользуюсь Изменено 13 мая, 2017 пользователем Роман Коваль Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти