noiselesss 0 Опубликовано 16 июля, 2018 Share Опубликовано 16 июля, 2018 (изменено) тоже словили этот шифровальщик. На диске удалось найти теневые копии но в систему они не подключаются. Подскажите есть ли варианты их подключить? На вирус пароль: Virus Сообщение от модератора kmscom сообщение перенесено из темы Зашифрован весь Комп (castor-troy-restore@protonmail.com) FRST.txt Addition.txt CollectionLog-2018.07.16-18.58.zip Изменено 16 июля, 2018 пользователем Sandor Убрал подозрительный архив Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 16 июля, 2018 Share Опубликовано 16 июля, 2018 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('C:\ProgramData\onedrive.exe', ''); ExecuteFile('schtasks.exe', '/delete /TN "OneDrive\OneDriveUpdate" /F', 0, 15000, true); DeleteFile('C:\ProgramData\onedrive.exe', '64'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); ExecuteSysClean; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin DeleteFile(GetAVZDirectory+'quarantine.7z'); ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true); end.Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Прикрепите к следующему сообщению свежий CollectionLog. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти