Перейти к содержанию

Вирус в Windows 7


Рекомендуемые сообщения

На сервере обаружен вирус, который не видит сканер касперского.
Создаёт файлы с именем:
email-averia@tyta.io.ver-CL1.3.1.0.id-@@@@@4EE8-5578.randomname-YYZACCDDEFGHIJKLLMNOPQQRSTUUV.WXY.zzz
и README.txt по всему компьютеру, во всех зараженных папках.
прошу помочь решить проблему, заранее благодарю, за отклики на поставленную задачу!))
всем добра!
27.09.2017 буду на работе, проверю форум... 
логи прилагаются:

Ссылка на комментарий
Поделиться на другие сайты

да. только потому что не нашел её тут.
а "закинув" курсором - по привычке, а форум "выплюнул" его обратно.
я и внимания не обратил.
извиняюсь за своё невежество и глупость.
на этом форуме есть возможность загрузки файлов в сообщение?
научите меня пожалуйста, если есть.
а пока отправляю через бесплатный хостинг ссылкой:
http://rgho.st/8ClfT8tYM

Ссылка на комментарий
Поделиться на другие сайты

Кнопка Расширенная форма - Выбрать файл - Загрузить.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

к сожалению оба винчестера сервера отформатированы причем 2-й "полным форматированием"
сервер не ждёт, и клиентам нужно работать...
всё чем могу помочь - это тем что вирус не затронул ОС Windows 7 а "сжирал" только программы и дистрибутивы
в Program Files и на соседнем диске, D:\
а так-же есть вероятность - что вирус попал снова на сервер из бэкапа,
когда его до меня "реанимировал" другой спецалист при помощи бэкапа, и форматирования винчестеров.
поэтому это задание передали мне, и я занялся переустановкой ОС Windows, а не просто бэкапом.
сохранил базы iiko RMS, отформатировал винчестеры, и установил заново Windows 7.
 


к тому-же на сервере программу вируса запускал не я, поэтому подробной информации о том как вирус попал на сервер - дать не смогу.
я простой сервисный инженер, и мне принесли сервер уже зараженный.

Ссылка на комментарий
Поделиться на другие сайты

Увы, помочь нечем. Расшифровки для этого типа вымогателя пока нет.

Здравствуйте!

Такая же беда 

averia@tuta.io.ver-CL1.3.1.0.id-@@@@@3ED7-EAF6.randomname

Помогите, пожалуйста!

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Artem1994
      Автор Artem1994
      Здравствуйте. Установил по глупости вирус-майнер с зараженной игрой, путем поиска информации по разным форумам, с помощью Rkill разблокировал компьютер, чтобы он не вылетал с браузера и папки Program data (к чему приводил майнер), потом запустил DrWeb Cureit, который удалил вирусы, потом еще запустил AV block remover на поиск проблем, проблемы не найдены, также почистил, получив в ручном режиме отобранные разрешения, папки, созданные майнером в Program data/Program Files, которые были скрыты как системные и назывались именами антивирусов и других популярных программ. Хотел узнать есть ли остатки вируса на компьютере? И самое главное, не блокируется ли больше Windows Defender, потому что майнер его блокировал, хотя он работал, но майнера не видел и так не увидел вирус, даже после разблокировки компьютера rKillом. Это интересует, так как использую Windows Defender как единственный антивирус на компьютере. Логи прикрепляю. 
      CollectionLog-2025.04.26-22.44.zip
    • sencity72
      Автор sencity72
      Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху -  Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
      CollectionLog-2025.04.25-19.02.zip
    • faze21
      Автор faze21
      Майнер не удаляется после переустановки Винды, антивирусы такие как Dr.Web и Malwarebytes не помогают. Вчера еще было все нормально, но сегодня начала греться очень сильно видеокарта + процессор, когда начал разворачиваться в игру. А на рабочем столе показатели снижаются в этой же игры: вчера ГП был на 30 процентов, в данный момент уже 95 процентов. Помогите, пожалуйста, потому что вчера еще украли данные с компьютера, но я уже восстановил их.
      показатели через Geforce Experience.

      Кто поможет отблагодарю в символическом денюжном плане.
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • sputnikk
      Автор sputnikk
      Страница загрузки Windows 10 Technical Preview
      http://windows.microsoft.com/ru-ru/windows/preview-coming-soon
×
×
  • Создать...