Перейти к содержанию

Musallat.exe терроризирует мой компьютер


Рекомендуемые сообщения

Опубликовано

На работе подключил свою флешку  к компу
вернулся домой на флешке файлы MusaLLaT.exe
Ozel Dosyalar.exe
на компе не было антивирусника успел заразиться 
вирус блокает диспетчер задач командную строку и редактор реестра 
с помощью 

  • Kaspersky Virus Removal Tool;
    реестр стал открываться пока правок не делал
    диспетчер всё так же в отключке 
    права администратора забрал себе вирусник

CollectionLog-2021.10.14-19.12.zip

Опубликовано

Выполните скрипт в AVZ из папки Autologger

begin
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Опубликовано
15 минут назад, thyrex сказал:

Выполните скрипт в AVZ из папки Autologger


begin
ExecuteRepair(13);
ExecuteRepair(17);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

 

CollectionLog-2021.10.14-19.54.zip

Опубликовано

Пролечитесь https://support.kaspersky.ru/krd18 

Скачивать и записывать образ на диск (флешку) нужно на другой, чистой от вирусов машине.

 

По окончании лечения сделайте новые логи с помощью Autologger.

Опубликовано
4 часа назад, thyrex сказал:

Пролечитесь https://support.kaspersky.ru/krd18 

Скачивать и записывать образ на диск (флешку) нужно на другой, чистой от вирусов машине.

 

По окончании лечения сделайте новые логи с помощью Autologger.

 

CollectionLog-2021.10.15-00.36.zip

Опубликовано

При проверке с помощью KRD что-либо было обнаружено? 

Опубликовано
58 минут назад, thyrex сказал:

При проверке с помощью KRD что-либо было обнаружено? 

через флешку загрузился
запустил
2200 на диске D
и 2 на диске C 
объектов было найдено, удалил

Опубликовано

Был найден файловый вирус Sality или что-то другое?

Опубликовано (изменено)

не помню такого 
в основном exe клоны программ

сейчас провожу проверку системы в основной операционной системе

 

 

2 часа назад, thyrex сказал:

Был найден файловый вирус Sality или что-то другое?

ничего не найдено

2 часа назад, thyrex сказал:

Был найден файловый вирус Sality или что-то другое?

 

CollectionLog-2021.10.15-17.52.zip

Изменено пользователем OrionBlack
Опубликовано

Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени администратора по равой кноке мыши)

begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

Опубликовано
2 часа назад, thyrex сказал:

Выполните скрипт в AVZ из папки Autologger (запускать AVZ от имени администратора по равой кноке мыши)




begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(17);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
 

 

CollectionLog-2021.10.16-00.20.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано
15 часов назад, thyrex сказал:

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

 

архив.rar

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\ DisallowedCertificates: 47D92D49E6F7F296260DA1AF355F941EB25360C4 (U)
HKLM\ DisallowedCertificates: EE45853E5C81DB8FDBB7F92C18B20972C744911C (U)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
Task: {664B8EAD-3C28-437A-81AE-6E9AB1576A73} - \KMSAuto -> Нет файла <==== ВНИМАНИЕ
Task: {EF0F7821-F0F3-4562-A02C-65037D073B52} - \Smart Clock -> Нет файла <==== ВНИМАНИЕ
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [182]
AlternateDataStreams: C:\Users\5\Application Data:NT [40]
AlternateDataStreams: C:\Users\5\Application Data:NT2 [182]
AlternateDataStreams: C:\Users\5\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\5\AppData\Roaming:NT2 [182]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [182]
IE trusted site: HKU\S-1-5-21-1631750108-1738057601-3710852058-1002\...\webcompanion.com -> hxxp://webcompanion.com
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Опубликовано
16 часов назад, thyrex сказал:

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)


Start::
CreateRestorePoint:
HKLM\ DisallowedCertificates: 47D92D49E6F7F296260DA1AF355F941EB25360C4 (U)
HKLM\ DisallowedCertificates: EE45853E5C81DB8FDBB7F92C18B20972C744911C (U)
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
Task: {664B8EAD-3C28-437A-81AE-6E9AB1576A73} - \KMSAuto -> Нет файла <==== ВНИМАНИЕ
Task: {EF0F7821-F0F3-4562-A02C-65037D073B52} - \Smart Clock -> Нет файла <==== ВНИМАНИЕ
AlternateDataStreams: C:\ProgramData:NT [40]
AlternateDataStreams: C:\ProgramData:NT2 [182]
AlternateDataStreams: C:\Users\5\Application Data:NT [40]
AlternateDataStreams: C:\Users\5\Application Data:NT2 [182]
AlternateDataStreams: C:\Users\5\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\5\AppData\Roaming:NT2 [182]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT [40]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [182]
IE trusted site: HKU\S-1-5-21-1631750108-1738057601-3710852058-1002\...\webcompanion.com -> hxxp://webcompanion.com
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

Fixlog.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вадим4
      Автор Вадим4
      Здравствуйте. Не открывается диспетчер устройств, пишет "поставщик внешней поддержки не распознает". 
      В интернете перепробовал всё, Ничего не помогло. ПОМОГИТЕ РЕШИТЬ ПРОБЛЕМУ. СПАСИБО
       
    • Kirill_72
      Автор Kirill_72
      Незнаю что с компьютеро но он ужасно тормозит после скачивания игры через торрент начал тормозить и при открытие диспетчера задач на пару секунд в строке ЦП показывает 100% и потом падает до 15,25% незнаю что делать уже и всë почистил уже не знаю что делать
      Помогите пожалуйста
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • iaroslav
      Автор iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
×
×
  • Создать...