• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Файловый вирус JEFFO.

Статус
В этой теме нельзя размещать новые ответы.

FreddikMerfi

Активный пользователь
Сообщения
91
Реакции
41
Баллы
408
Добрый день. На компьютере имеется файловый вирус JEFFO. Как от него избавиться. Какие логи предоставить? CureIT его не берёт.
 

Ботан

Злостный спам-бот
Сообщения
1,032
Реакции
129
Баллы
453
Приветствую FreddikMerfi, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.
__________________________________________________

Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:
  • virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.



***​

Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе.


***​

Во время лечения четко придерживайтесь рекомендаций Консультантов, не удаляйте никаких файлов, не делайте дополнительные настройки утилит, не используйте других утилит без прямого указания Консультанта - любое из этих действий может привести к повреждению операционной системы и потере пользовательских данных!
__________________________________________________
С уважением, администрация SafeZone.
 

FreddikMerfi

Активный пользователь
Сообщения
91
Реакции
41
Баллы
408
Дело в том что уже пробовали чистить скриптами от uVS и ничего не вышло. Может какие то нужны специализированные логи, а не стандартные?
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,702
Реакции
5,982
Баллы
1,008
Заархивируйте несколько файлов в zip архив с паролем virus . Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
 

FreddikMerfi

Активный пользователь
Сообщения
91
Реакции
41
Баллы
408
regist, ничего не понял. Каких именно файлов заархивировать?
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,702
Реакции
5,982
Баллы
1,008
те которые заражены. Каким образом вы определели, что у вас вирус ? наверно антивирус на эти файлы ругается ? Если, то беретё несколько ехе файлов на которые ругается антивирус архивируете и отправляете в карантин. После этого я посоветую вам какой утилитой (какого вендора) лучше лечить, а так перешлю в антивирусные лаборатории, чтобы и остальные добавили лечение этого вируса.
 

FreddikMerfi

Активный пользователь
Сообщения
91
Реакции
41
Баллы
408
regist, JEFFO определяет как и аваст, так и курейт, так и другие утилиты. ОК. Хорошо, скину файлы. И комп ужасно тормозит.
 

FreddikMerfi

Активный пользователь
Сообщения
91
Реакции
41
Баллы
408
Вообщем вирус JEFFO вылечен с помощью связки jeefogui + uVS + Kaspersky Rescue Disk 10 и всё это подкрепилось проверкой Аваста. Вируса больше нет. Всем спасибо за помощь.

Добавлено через 2 минуты 48 секунд
Тему можно считать решённой.
 

shestale

Ассоциация VN/VIP
Преподаватель
Сообщения
9,705
Реакции
4,655
Баллы
753
Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
Рекомендации после лечения
 

FreddikMerfi

Активный пользователь
Сообщения
91
Реакции
41
Баллы
408
shestale, в авз есть скрипт для устранения уязвимостей и всё отлично закрываеться, это то же самое что и предложено выше.

regist, просто uVS снимали с автозапуска основную заразу, что бы убить в дальнейшем тело JEFFO.

Добавлено через 32 секунды
P.S. тему пометьте как ,,РЕШЁННОЙ,,

Добавлено через 49 секунд
P.P.S. icotonev, я не могу зайти по той ссылке, доступ ограничен.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу