Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Скачал с интернета не понятные файлы вместе с вирусами. Вчера обнаружил, что все файлы и приложения в разрешении PUMAX. Посмотрел кучу видео, ничего не помогло. К жестким дискам С и D прикреплен текстовый документ, в котором говорится о том что все файлы теперь в разрешении PUMAX и что надо купить ключ для того, чтобы все стало как прежде(документ прикреплю). Сегодня наткнулся на ваш сайт, сделал все по инструкции. 

CollectionLog-2018.11.24-20.54.zip

!readme.txt

Опубликовано

Вот что бывает с теми кто не пользуется антивирусами.

 

Деинсталлируйте:

YoutubeAdBlock
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 QuarantineFile('C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe','');
 QuarantineFile('C:\Program Files\Acer\User Experience Improvement Program\Framework\UEIPOOBECheck.exe','');
 QuarantineFile('C:\Users\Дима\AppData\Roaming\MediaCache\FEBD.vbs','');
 QuarantineFile('C:\Program Files (x86)\FVgedVjzKgFU2\WZGvcLAZOVJqz.dll','');
 QuarantineFile('C:\Users\Дима\AppData\Roaming\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_6.1.7601.17514_fi-fi_e802953b7bce56ec\d3dim.exe','');
 QuarantineFile('C:\Users\Дима\AppData\Roaming\x86_microsoft-windows-n..meworkapi.resources_31bf3856ad364e35_6.1.7600.16385_ru-ru_9a27c04f87457f63\wscapi.exe','');
 QuarantineFile('C:\ProgramData\Oracle\Java\javapath_target_57425122\Java_chrome.exe','');
 DeleteFile('C:\ProgramData\Oracle\Java\javapath_target_57425122\Java_chrome.exe','64');
 DeleteFile('C:\Users\Дима\AppData\Roaming\x86_microsoft-windows-n..meworkapi.resources_31bf3856ad364e35_6.1.7600.16385_ru-ru_9a27c04f87457f63\wscapi.exe','64');
 DeleteSchedulerTask('G-8-9-27-1012069848-1071609757-1371664047-5323\{HI5KXU9N-FMPH-4H3O-Q3FE-PHZMVUTUHNQN}');
 DeleteFile('C:\Users\Дима\AppData\Roaming\amd64_microsoft-windows-comdlg32.resources_31bf3856ad364e35_6.1.7601.17514_fi-fi_e802953b7bce56ec\d3dim.exe','64');
 DeleteSchedulerTask('Q-6-2-48-1035252104-1060957544-1091333781-4994\{CKHU9YRA-CXKO-IIDS-5ADQ-83BVXCVHDW2}');
 DeleteFile('C:\Program Files (x86)\FVgedVjzKgFU2\WZGvcLAZOVJqz.dll','64');
 DeleteSchedulerTask('ZSFGHAUrEQvZYk');
 DeleteSchedulerTask('WinWOW64Services');
 DeleteFile('C:\Users\Дима\AppData\Roaming\MediaCache\FEBD.vbs','64');
 DeleteFile('C:\Program Files\Acer\User Experience Improvement Program\Framework\UEIPOOBECheck.exe','64');
 DeleteSchedulerTask('UEIPInvitation');
 DeleteSchedulerTask('UbtFrameworkService');
 DeleteFile('C:\Program Files\Acer\User Experience Improvement Program\Framework\TriggerFramework.exe','64');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.
1. В заголовке письма напишите "Карантин".
2. В письме напишите ссылку на Вашу тему.
3. Прикрепите файл карантина и нажмите "Отправить"
 
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
F2 - HKCU\..\WinLogon: [Shell] = explorer.exe, C:\ProgramData\Oracle\Java\javapath_target_57425122\Java_chrome.exe
 
Сделайте новые логи Автологгером. 
 
Опубликовано (изменено)

Как прикрепить файл в лс?

Изменено пользователем dwer
Опубликовано

Я не просил прикреплять какие-то файлы мне в ЛС. Если у вас есть какие-то вопросы, то их можно задать в теме

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andreyzh
      Автор Andreyzh
      Добрый вечер! Подхватил вирус (Касперский как назло выключен был).
      Как заметил не ладное, перезагрузил ПК, Касперский обнаружил несколько вирусов, удалил их.
      Но позже заметил, что половина фалов на диске зашифрована как .pumax
      Dr web cureit проверял, но это расширение не удаляется.
      Логи прикрепляю.
      CollectionLog-2018.12.08-19.58.zip
    • elmeddin
      Автор elmeddin
      прошу вас помогите мне все документы зашифрованы например 1,xls.pumax создайте дескриптор помогите очень прошу с 2012-до 2018 все документы зашифрованы
      Oktyabr 2018 YV.xlsx.rar
    • cobehok2
      Автор cobehok2
      Он ставит майнер вместе с собой. Просит кинуть денег на почту домена india.com. Есть исходники вируса. Прячется под обновление Windows. Как дешифровать файлы .pumax?
×
×
  • Создать...