• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена КАжиться Подцепил XORER

Статус
В этой теме нельзя размещать новые ответы.

Алиш

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
Посмотрите логи!!! Пожалуйста!! просканировал не давно МВАМ он нашел папку E_N4 я ее полностью удалил!
 

Вложения

  • log.txt
    65.1 KB · Просмотры: 8
  • info.txt
    28 KB · Просмотры: 2
  • virusinfo_syscheck.zip
    22.9 KB · Просмотры: 3
  • virusinfo_syscure.zip
    24.9 KB · Просмотры: 5
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
19,520
Реакции
13,432
Баллы
2,203
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\Windows\system32\explorer.exe','');
 QuarantineFile('C:\Windows\system32\winlogon.exe','');
 QuarantineFile('C:\Windows\System32\dot3svc.dll','');
 QuarantineFile('c:\users\Айдос\appdata\local\yandex\updater\praetorian.exe','');
 DeleteFile('D:\autorun.inf');
 DeleteFile('C:\Windows\system32\explorer.exe');
 BC_ImportALL;
  ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


Полученный архив отправьте при помощи этой формы

Лог MBAM приложите.
 

Алиш

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
не удаеться выполнить скрипт МВАМ файл и антивирус удалил стоит WINDOWS 7
 
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
19,520
Реакции
13,432
Баллы
2,203
Запятых бы побольше. Скрипт исправил, попробуйте еще раз.
 

Алиш

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
карантин отправил) скритп выполнил!
 

akok

Команда форума
Администратор
Сообщения
19,520
Реакции
13,432
Баллы
2,203
Алиш, проведите проверку системы cureit! о результате сообщите.
 

Алиш

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
не могу загрузить данный файл пишет ошибка!
 

Алиш

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
не удаеться загрузить его через оперу и експлор даже не могу его запустить(
 
Последнее редактирование:

Алиш

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
вот лог
 

Вложения

  • mbam-log-2011-12-27 (20-37-43).txt
    1 KB · Просмотры: 6

Sfera

Куратор обучения
Ассоциация VN/VIP
VIP
Сообщения
6,308
Реакции
4,773
Баллы
753
скачайте, пожалуйста, cureit! по этой ссылке и пролечитесь
 

Алиш

Активный пользователь
Сообщения
16
Реакции
0
Баллы
391
просканировал вроде ничего не обнаружил
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу