G0sh@ 0 Опубликовано 25 января, 2018 Share Опубликовано 25 января, 2018 Прошу помощи, вирус запаковал данные архивами *.javaПрикрепляю логи Autologger'а и FRST в соответствии с инструкцией. CollectionLog-2018.01.25-12.26.zip FRST.rar Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 254 Опубликовано 25 января, 2018 Share Опубликовано 25 января, 2018 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta', ''); QuarantineFile('C:\Users\Adm\AppData\Roaming\1taskmgr.exe', ''); QuarantineFile('C:\Users\Adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1taskmgr.exe', ''); QuarantineFile('C:\Users\Adm\Start Menu\Programs\Startup\1taskmgr.exe', ''); DeleteFile('C:\Users\Adm\AppData\Roaming\1taskmgr.exe', '32'); DeleteFile('C:\Users\Adm\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1taskmgr.exe', '32'); DeleteFile('C:\Users\Adm\Start Menu\Programs\Startup\1taskmgr.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', '1taskmgr.exe'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'C:\Users\Adm\AppData\Roaming\Info.hta'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; end. Пожалуйста, перезагрузите компьютер вручную. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Файл Info.hta и пару зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите к следующему сообщению свежий CollectionLog. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.