Руслан Гараев Опубликовано 25 июля, 2017 Опубликовано 25 июля, 2017 документы и изображения в компьютере зашифровались в формате wncry, отправляю Вам отчет сборщика CollectionLog-2017.07.25-12.42.zip
thyrex Опубликовано 25 июля, 2017 Опубликовано 25 июля, 2017 TuneUp Utilities 2014 Амиго Игровой центр Кнопка "Яндекс" на панели задач Менеджер браузеров Служба автоматического обновления программ удалите через Установку программ Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('c:\windows\debug\item.dat>',''); QuarantineFile('c:\windows\debug\item.dat',''); QuarantineFile('C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll',''); DeleteFile('C:\PROGRA~1\SearchProtect\SearchProtect\bin\SPVC32Loader.dll','32'); DeleteFile('C:\Windows\system32\Tasks\BackgroundContainer Startup Task','32'); DeleteFile('C:\Users\user\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll','32'); DeleteFile('c:\windows\debug\item.dat','32'); DeleteFile('c:\windows\debug\item.dat>','32'); DeleteFile('C:\Windows\system32\Tasks\Mysa2','32'); DeleteFile('C:\Windows\system32\Tasks\Mysa1','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(false); end.Будет выполнена перезагрузка компьютера. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN) Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
Руслан Гараев Опубликовано 25 июля, 2017 Автор Опубликовано 25 июля, 2017 я извиняюсь, но что такое номер KLAN?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти