Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Майнер ставили самостоятельно?

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\MelchenkoA\AppData\Roaming\26.09.scr', '');
 DeleteFile('C:\Users\MelchenkoA\AppData\Roaming\26.09.scr', '32');
 RegKeyParamDel('HKEY_USERS', 'S-1-5-21-3041373153-3226187175-973092308-1003\Software\Microsoft\Windows\CurrentVersion\RunOnce', 'CertificatesCheck');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
end.
Пожалуйста, перезагрузите компьютер вручную.

 

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • maklaud_undead
      Автор maklaud_undead
      Добрый день!
       
      Словили шифровальщик. Нашел тему с подобной проблемой. Скачал прогу FRST и сделал отчет. Архив приложен.
       
      Есть ли шансы на расшифровку?
       
      По истории заражения... Говорят, что скачали архив, но ничего не запускали. Зашифровано всё, кроме основных системных файлов.
      Система 7 ломаная.
       
      Заранее спасибо!
      отчет.zip
×
×
  • Создать...