Решена Поймал вирус email-iizomer@aol.com.ver-CL 1.2.0.0.

Статус
В этой теме нельзя размещать новые ответы.

snow77

Активный пользователь
Сообщения
5
Реакции
0
Баллы
181
Примерно в начале апреля на почту пришел вирус, младшая сестра естественно его открыла и в итоге зашифровались все фото видео документы музыка.
1) Откатить систему не получилось. Винду не переустанавливал.
2) Проверил и вычистил вирусы Касперским и Авастом.
3) Сейчас все зашифровано.
 

Вложения

  • CollectionLog-2016.04.23-13.47.zip
    77.1 KB · Просмотры: 4
  • FRST.txt
    106.3 KB · Просмотры: 2
  • пример файлов.zip
    134.7 KB · Просмотры: 4
  • Addition.txt
    23.4 KB · Просмотры: 2

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,886
Реакции
2,588
Баллы
683
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код:
CreateRestorePoint:
HKLM\...\Run: [pr] => C:\Program Files (x86)\service.exe
CHR StartupUrls: Default -> "hxxp://home.sweetim.com/?crg=3.1010000.10007&barid={788107B4-5CDC-11E2-9568-0025226503F7}","hxxp://mail.ru/cnt/7993/"
2016-04-12 15:57 - 2016-04-12 15:57 - 00927422 _____ C:\Program Files (x86)\desk.bmp
2016-04-12 14:37 - 2016-04-12 14:37 - 00000000 ____D C:\Program Files (x86)\-
2016-04-12 14:38 - 2016-04-12 15:41 - 00000081 _____ C:\Program Files (x86)\UBXMEFQJDX.RYT
2016-04-12 15:57 - 2016-04-12 15:57 - 0149043 _____ () C:\Program Files (x86)\desk.jpg
AlternateDataStreams: C:\ProgramData\TEMP:58D8F144 [144]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:58D8F144 [144]
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
 

snow77

Активный пользователь
Сообщения
5
Реакции
0
Баллы
181
перезагрузки не было((((
 

Вложения

  • Fixlog.txt
    1.3 KB · Просмотры: 6

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,886
Реакции
2,588
Баллы
683
Если копировать скрипт непонятно как, то откуда взяться перезагрузке :)

С расшифровкой не сможем помочь.
 

snow77

Активный пользователь
Сообщения
5
Реакции
0
Баллы
181
Вот... Как не поможете :((((( Ну ладно возмущение жены, что многолетние фото пропали, но моя коллекция порнушки это же потеря потерь :DDDD
PS Сердца у этих шифровальщиков нет...
 

Вложения

  • Fixlog.txt
    3.1 KB · Просмотры: 3

Кирилл

Команда форума
Администратор
Ассоциация VN
Сообщения
14,229
Реакции
6,253
Баллы
1,093
Сделайте логи повторно.
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,886
Реакции
2,588
Баллы
683
Никакого смысла в новых логах нет
 

snow77

Активный пользователь
Сообщения
5
Реакции
0
Баллы
181
так делать?
 

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,886
Реакции
2,588
Баллы
683
Не нужно
 

snow77

Активный пользователь
Сообщения
5
Реакции
0
Баллы
181
а каковы сейчас шансы, что появится дешифратор допустим через полгода или год?
 

Кирилл

Команда форума
Администратор
Ассоциация VN
Сообщения
14,229
Реакции
6,253
Баллы
1,093
Шансы всегда имеются)))
Вопрос времени.

Удалите папку C:\FRST

Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу