Решена Поймал вирус email-iizomer@aol.com.ver-CL 1.2.0.0.

Тема в разделе "Лечение компьютерных вирусов", создана пользователем snow77, 23 апр 2016.

Статус темы:
Закрыта.
  1. snow77
    Оффлайн

    snow77 Новый пользователь

    Сообщения:
    5
    Симпатии:
    0
    Примерно в начале апреля на почту пришел вирус, младшая сестра естественно его открыла и в итоге зашифровались все фото видео документы музыка.
    1) Откатить систему не получилось. Винду не переустанавливал.
    2) Проверил и вычистил вирусы Касперским и Авастом.
    3) Сейчас все зашифровано.
     

    Вложения:

  2. thyrex
    Оффлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.472
    Симпатии:
    3.097
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код (Text):

    CreateRestorePoint:
    HKLM\...\Run: [pr] => C:\Program Files (x86)\service.exe
    CHR StartupUrls: Default -> "hxxp://home.sweetim.com/?crg=3.1010000.10007&barid={788107B4-5CDC-11E2-9568-0025226503F7}","hxxp://mail.ru/cnt/7993/"
    2016-04-12 15:57 - 2016-04-12 15:57 - 00927422 _____ C:\Program Files (x86)\desk.bmp
    2016-04-12 14:37 - 2016-04-12 14:37 - 00000000 ____D C:\Program Files (x86)\-
    2016-04-12 14:38 - 2016-04-12 15:41 - 00000081 _____ C:\Program Files (x86)\UBXMEFQJDX.RYT
    2016-04-12 15:57 - 2016-04-12 15:57 - 0149043 _____ () C:\Program Files (x86)\desk.jpg
    AlternateDataStreams: C:\ProgramData\TEMP:58D8F144 [144]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:58D8F144 [144]
    Reboot:
     
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
     
  3. snow77
    Оффлайн

    snow77 Новый пользователь

    Сообщения:
    5
    Симпатии:
    0
    перезагрузки не было((((
     

    Вложения:

    • Fixlog.txt
      Размер файла:
      1,3 КБ
      Просмотров:
      6
  4. thyrex
    Оффлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.472
    Симпатии:
    3.097
    Если копировать скрипт непонятно как, то откуда взяться перезагрузке :)

    С расшифровкой не сможем помочь.
     
  5. snow77
    Оффлайн

    snow77 Новый пользователь

    Сообщения:
    5
    Симпатии:
    0
    Вот... Как не поможете :((((( Ну ладно возмущение жены, что многолетние фото пропали, но моя коллекция порнушки это же потеря потерь :DDDD
    PS Сердца у этих шифровальщиков нет...
     

    Вложения:

    • Fixlog.txt
      Размер файла:
      3,1 КБ
      Просмотров:
      3
  6. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.219
    Симпатии:
    4.978
    Сделайте логи повторно.
     
  7. thyrex
    Оффлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.472
    Симпатии:
    3.097
    Никакого смысла в новых логах нет
     
  8. snow77
    Оффлайн

    snow77 Новый пользователь

    Сообщения:
    5
    Симпатии:
    0
    так делать?
     
  9. thyrex
    Оффлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.472
    Симпатии:
    3.097
    Не нужно
     
  10. snow77
    Оффлайн

    snow77 Новый пользователь

    Сообщения:
    5
    Симпатии:
    0
    а каковы сейчас шансы, что появится дешифратор допустим через полгода или год?
     
  11. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.219
    Симпатии:
    4.978
    Шансы всегда имеются)))
    Вопрос времени.

    Удалите папку C:\FRST

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код (Text):
    var
    LogPath : string;
    ScriptPath : string;

    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';

      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Выполните рекомендации после лечения.
     
Статус темы:
Закрыта.

Поделиться этой страницей