IvanichR 0 Опубликовано 24 мая, 2019 Share Опубликовано 24 мая, 2019 После запуска файла .scr все файлы зашифровались. Во вложении несколько зашифрованных файлов и файл с требованиями об оплате. CollectionLog-2019.05.24-15.35.zip 12.rar Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 24 мая, 2019 Share Опубликовано 24 мая, 2019 Здравствуйте! Вымогатель Scarab, расшифровки скорее всего нет. Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantineEx(true); QuarantineFile('C:\Program Files\asyxkmwa\iyqkxmgq.exe', ''); QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iyqkxmgq.exe', ''); DeleteFile('C:\Program Files\asyxkmwa\iyqkxmgq.exe'); DeleteFile('C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\iyqkxmgq.exe', '32'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.comПолученный ответ сообщите здесь (с указанием номера KLAN). Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Прикрепите к следующему сообщению свежий CollectionLog. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти