Алексей Шариков Опубликовано 16 октября, 2017 Share Опубликовано 16 октября, 2017 (изменено) Доброго дня. У меня возникла аналогичная проблема с шифрованием файлов. Прошу помощи. CollectionLog-2017.10.16-09.51.zip Изменено 16 октября, 2017 пользователем Алексей Шариков Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 16 октября, 2017 Share Опубликовано 16 октября, 2017 Здравствуйте! Файл C:\Users\Администратор\AppData\Roaming\payday.htaвместе с 2-3 зашифрованными документами упакуйте в архив и прикрепите к следующему сообщению. Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin TerminateProcessByName('c:\users\Администратор\desktop\csrs.exe'); QuarantineFile('C:\Users\Администратор\AppData\Roaming\csrs.exe', ''); QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Winhost.url', ''); QuarantineFile('C:\Users\Администратор\AppData\Roaming\payday.hta', ''); QuarantineFile('c:\users\Администратор\desktop\csrs.exe', ''); DeleteFile('C:\Users\Администратор\AppData\Roaming\csrs.exe', '32'); DeleteFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Winhost.url', '32'); DeleteFile('C:\Users\Администратор\AppData\Roaming\payday.hta', '32'); DeleteFile('c:\users\Администратор\desktop\csrs.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'baby'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'payday'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Winhost'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteRepair(2); end. Пожалуйста, перезагрузите компьютер вручную. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Алексей Шариков Опубликовано 16 октября, 2017 Автор Share Опубликовано 16 октября, 2017 К сожалению полиция изъяла комп.Спасибо за поддержку 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти