Перейти к содержанию

Здравствуйте! Подцепил шифровальщик-вымогатель


Рекомендуемые сообщения

Подцепил вирус-вымогатель зашифровал документы ворд и эксель с расширением .cupcupcup. Первым делом проверил комп через Dr.Web Curelt где он обнаружил 5 вирусов (2 трояна и 3 бэкдора) с последующим удалением, потом через прогу Farbar recovery scan tool создал логи, надеюсь что Вы мне поможете!

log.rar

HOW TO RECOVER ENCRYPTED FILES.TXT

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\users\Администратор\appdata\roaming\osk.exe');
 QuarantineFile('c:\users\Администратор\appdata\roaming\osk.exe', '');
 DeleteFile('c:\users\Администратор\appdata\roaming\osk.exe', '');
 DeleteFile('C:\Users\Администратор\AppData\Roaming\osk.exe', '32');
 DeleteFile('C:\Users\Администратор\AppData\Roaming\osk.exe', '64');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'kHdWZMxn', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\RunOnce', 'kHdWZMxn', '64');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
end.
Пожалуйста, перезагрузите компьютер вручную.

 

 

 

Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN).

 

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Прикрепите к следующему сообщению свежий CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

Выполнил скрипт AVZ, перезагрузил комп потом файл quarantine.zip скинул на электронную почту (номер KLAN-9483990324)

Повторил логи по правилам,  файлы AutoLogger.rar и report1.log и report2.log в одном архиве вместе.

AutoLogger.rar

Ссылка на комментарий
Поделиться на другие сайты

номер KLAN-9483990324

вы сообщили, а полученный ответ нет. Сообщите тоже, пожалуйста.

 

зашифровал документы ворд и эксель

Пару таких документов упакуйте в архив и прикрепите к следующему сообщению.

 

Соберите свежие логи FRST.

Ссылка на комментарий
Поделиться на другие сайты

Вот ответ-

Благодарим за обращение в Антивирусную Лабораторию

Присланные вами файлы были проверены в автоматическом режиме.

В антивирусных базах информация по присланным вами файлам отсутствует:
quarantine.zip

Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте.

Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него.

Антивирусная Лаборатория, Kaspersky Lab HQ

"Ленинградское шоссе 39A/3, Москва, 125212, Russia
Телефон/Факс: + 7 (495) 797 8700
http://www.kaspersky.com https://www.securelist.com"

 

отчет от FRST

Архив документов.rar

Отчет FRST.rar

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
    • Бека-Алматы
      От Бека-Алматы
      Добрый день! после открытия порта на роутере, компьютер  зашифровался вирусом , прошу помощи с решение проблем
      файл приложил 
      ЛОГИ и файлы.zip
    • gentry
      От gentry
      Добрый день. Прошу помощи в дешифровке.
      Логи FRST, файл с требованиями и зашифрованные файлы во вложении.
      elpaco.rar
    • Melor
      От Melor
      Прошу помощи в дешифровке файлов.
      Desktop.rar Addition.txt FRST.txt
    • SergeyL
      От SergeyL
      Здравствуйте, был взломан компьютер через RDP зашифрованы все файлы. При этом свой *.exe файл так же зашифрован.
      Addition.txt FRST.txt для касперского.zip
      зашифрованные.zip
×
×
  • Создать...