Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

  Какие-то будут рекомендации по зачистке и выявлению уязвимостей ? Систему хочу сохранить, до появления ключей дешифровки.

Опубликовано
8 минут назад, r2d3 сказал:

до появления ключей дешифровки

Их появление весьма и весьма сомнительно. Обычно достаточно сохранить зашифрованные файлы и записку с требованием выкупа.

 

Уязвимости нужно закрывать на работающей системе, а она ведь не загружается, верно?

Опубликовано
10 минут назад, Sandor сказал:

не загружается

Загружается, но работает не корректно.

Опубликовано

Проверка уязвимых мест:

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. 
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

 

Читайте Рекомендации после удаления вредоносного ПО

 

4 минуты назад, r2d3 сказал:

работает не корректно

Вот почему и предлагаю создать тему в соседнем разделе.

Опубликовано

Покажите скриншот всего экрана.

Опубликовано

AVZ используете из папки Автологера?

Опубликовано

Передадим автору скрипта.

Ради интереса, попробуйте в настройках форматов даты и времени в качестве разделителя указать не слеш, а точку и запустите этот же скрипт ещё раз.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • akurata
      Автор akurata
      Добрый день. защифровали файлы. Система перестала грузиться.
      Утилитами   не смогу отсканировать. Может глянете файл и скажете можно ли восстановить данные
       
      README FIRST.html.id-F4FAFC1E.bitpandacom@qq.com.rar
    • serega1989
      Автор serega1989
      Доброго времени суток. Шифровальщик dec999@cock.li bip зашифровал файлы. Есть ли уже лечение этого шифровальщика?  Сможете помочь с расшифровкой файлов?
    • arseniy7524
      Автор arseniy7524
      Добрый день! Подскажите пожалуйста, что можно сделать, стоял касперский фри, захожу на компьютер - пароль не подходит от администратора, пришлось вставить жесткий диск в другой компьютер, там тоже стоит касперский фри, он тут же обнаружил вирусы, HEUR:AdWare.Script.Generic Trojan.Win64.BitMin.aom и Trojan-Ransom.Win32.Crusis.to, все файлы переименовались и добавилось расширение .arrow. Скажите, как их расшифровать? Способ только обращаться по почте, указанной в имени файла? Их очень нужно восстановить. пример.rar Прилигаю зараженные файлы
    • halaboa
      Автор halaboa
      Зашифровались только документы.
      Система не перезагружалась.
       
      Касперский совсем ничего не находит.
       
      Cureit находит 30.exe как Trojan.Encoder.3953 по пути c:\Users\test.SERVER1C\AppData\Roaming\ и c:\Users\test.SERVER1C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
       
      Интересует правильно почистить систему от трояна и следов.
      Дешифровка желательна, но преживем и без нее....
      CollectionLog-2018.07.27-12.50.zip
    • gger
      Автор gger
      Здравствуйте.
      Не поможете и мне? Встретился с таким вирусом 27.07.18 около 11.30
      зашифровались файлы.
      Есть ночные бэкапы 25, 26, 27 июля (может и более ранние). Откатили на 27.
      прошлись касперским, вроде все хорошо.
      сегодня 30.07.18 опять все зашифровалось и тоже в 11.30. Сейчас откатимся опять на ночной бэкап.... но чувствую, что придется каждые 3 дня развлекаться...
      может посоветуете что-нибудь?
       

      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=60029
×
×
  • Создать...