Евгений Свистунов Опубликовано 14 января, 2018 Опубликовано 14 января, 2018 Здравствуйте! Недавно был заражен компьютер, все файлы зашифрованы с расширением .scarab Прикрепляю: архив с файлами программы FRST файл логов полученный программой AutoLogger.exe инструкцию по расшифровке зашифрованный и расшифрованный файл FRST.zip CollectionLog-2018.01.14-22.28.zip Инструкция по расшифровке.TXT Files.zip
Sandor Опубликовано 15 января, 2018 Опубликовано 15 января, 2018 Здравствуйте! Расшифровки этого типа вымогателя пока нет. Для исправления других проблем проделайте следующее: Через Панель управления - Удаление программ - удалите нежелательное ПО: SpyHunter Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\Windows\min\hostxmrig.exe', ''); QuarantineFileF('C:\Windows\min', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('C:\Windows\min\hostxmrig.exe', '32'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Прикрепите к следующему сообщению свежий CollectionLog.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти