User2018 Опубликовано 27 апреля, 2018 Опубликовано 27 апреля, 2018 на фото то, что каспер нашел на серваке ws 2008 r2 , файлы которые были в общем доступе зашифрованы, за ночь все испоганил гад проверил с AutoLogger ом Прикрепил файл CollectionLog CollectionLog-2018.04.26-20.35.zip
Sandor Опубликовано 27 апреля, 2018 Опубликовано 27 апреля, 2018 Здравствуйте! В чужой теме, пожалуйста, не пишите. Эту настройку прокси делали самостоятельно? IE setting AutoConfigURL=http://i.tatar.ru/wpad.dat Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\102\desktop\ns.exe'); QuarantineFile('c:\users\102\desktop\ns.exe', ''); DeleteFile('c:\users\102\desktop\ns.exe', '32'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; end. Пожалуйста, перезагрузите компьютер вручную. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите к следующему сообщению свежий CollectionLog.
User2018 Опубликовано 27 апреля, 2018 Автор Опубликовано 27 апреля, 2018 http://i.tatar.ru/wpad.dat да сами делали сейчас уже вроде файлы не шифруются. вот данные важные пострадали
User2018 Опубликовано 27 апреля, 2018 Автор Опубликовано 27 апреля, 2018 KLAN-7978193345 Благодарим за обращение в Антивирусную ЛабораториюПрисланные вами файлы были проверены в автоматическом режиме.В перечисленных файлах обнаружена программа Riskware, которая может причинить вред вашему устройству:ns.exe - not-a-virus:NetTool.Win32.Scan.otФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.Антивирусная Лаборатория, Kaspersky Lab HQ"Ленинградское шоссе 39A/3, Москва, 125212, RussiaТелефон/Факс: + 7 (495) 797 8700 http://www.kaspersky.com https://www.securelist.com"
User2018 Опубликовано 29 апреля, 2018 Автор Опубликовано 29 апреля, 2018 Вот CollectionLog-2018.04.29-08.38.zip
Sandor Опубликовано 29 апреля, 2018 Опубликовано 29 апреля, 2018 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
Sandor Опубликовано 2 мая, 2018 Опубликовано 2 мая, 2018 Cоздайте запрос на расшифровку. На будущее - выполните настройку для защиты от шифрования.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти