User2018 0 Опубликовано 27 апреля, 2018 Share Опубликовано 27 апреля, 2018 на фото то, что каспер нашел на серваке ws 2008 r2 , файлы которые были в общем доступе зашифрованы, за ночь все испоганил гад проверил с AutoLogger ом Прикрепил файл CollectionLog CollectionLog-2018.04.26-20.35.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 27 апреля, 2018 Share Опубликовано 27 апреля, 2018 Здравствуйте! В чужой теме, пожалуйста, не пишите. Эту настройку прокси делали самостоятельно? IE setting AutoConfigURL=http://i.tatar.ru/wpad.dat Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\users\102\desktop\ns.exe'); QuarantineFile('c:\users\102\desktop\ns.exe', ''); DeleteFile('c:\users\102\desktop\ns.exe', '32'); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); ExecuteSysClean; end. Пожалуйста, перезагрузите компьютер вручную. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите к следующему сообщению свежий CollectionLog. Ссылка на сообщение Поделиться на другие сайты
User2018 0 Опубликовано 27 апреля, 2018 Автор Share Опубликовано 27 апреля, 2018 http://i.tatar.ru/wpad.dat да сами делали сейчас уже вроде файлы не шифруются. вот данные важные пострадали Ссылка на сообщение Поделиться на другие сайты
User2018 0 Опубликовано 27 апреля, 2018 Автор Share Опубликовано 27 апреля, 2018 KLAN-7978193345 Благодарим за обращение в Антивирусную ЛабораториюПрисланные вами файлы были проверены в автоматическом режиме.В перечисленных файлах обнаружена программа Riskware, которая может причинить вред вашему устройству:ns.exe - not-a-virus:NetTool.Win32.Scan.otФайлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.Антивирусная Лаборатория, Kaspersky Lab HQ"Ленинградское шоссе 39A/3, Москва, 125212, RussiaТелефон/Факс: + 7 (495) 797 8700 http://www.kaspersky.com https://www.securelist.com" Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 27 апреля, 2018 Share Опубликовано 27 апреля, 2018 Ждем повторный CollectionLog Ссылка на сообщение Поделиться на другие сайты
User2018 0 Опубликовано 29 апреля, 2018 Автор Share Опубликовано 29 апреля, 2018 Вот CollectionLog-2018.04.29-08.38.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 29 апреля, 2018 Share Опубликовано 29 апреля, 2018 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
User2018 0 Опубликовано 1 мая, 2018 Автор Share Опубликовано 1 мая, 2018 Ок Ок Logs.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 2 мая, 2018 Share Опубликовано 2 мая, 2018 Cоздайте запрос на расшифровку. На будущее - выполните настройку для защиты от шифрования. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти