Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Рейтинг 4.50/10: Рейтинг темы: голосов - 10, средняя оценка - 4.50
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
1

Вирус зашифровал файлы

05.03.2015, 09:14. Просмотров 1896. Ответов 31
Метки нет (Все метки)

Добрый день.очень нужна поощь,вирус после скачивания письма или приложения зашифровал файлы MS Office c расширение .cbf/CollectionLog-2015.03.04-17.29.zip

Вирус зашифровал файлы
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
05.03.2015, 09:14
Ответы с готовыми решениями:

Вирус зашифровал файлы
Здравствуйте, на компьютер попал вирус который зашифровал файлы doc, xls, jpg...

Вирус зашифровал файлы
Помогите расшифровать файлы, стоял каспер, не помог, есть много файлов, все не...

Вирус зашифровал файлы
Добрый вечер. через почту пришло письмо из якобы арбитражного суда, прикреплен...

Вирус зашифровал файлы
Здравствуйте, подхватил где-то вирус. Джепеги, видео и т.д. стали не доступны....

Вирус зашифровал файлы
Добрый день. Сегодня пришло письмо с адреса 9006206153374@list.ru с текстом что...

31
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
05.03.2015, 09:37 2
Здравствуйте!

Лог получился не полный. При выполнении ошибок не было?

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
var PathAutoLogger, CMDLine : string;

 begin
 clearlog;
 PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
 AddToLog(PathAutoLogger);
 SaveLog(PathAutoLogger+'report3.log');
 CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"';
 ExecuteFile('7za.exe', CMDLine, 0, 15000, true);
 end.
архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему следующему сообщению.
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 10:25  [ТС] 3
Вот сделал.Report.zip
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 11:00  [ТС] 4
Sandor, сделал новый лог от имени администратора,а найти архив не могу.учётная запись только одна
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
05.03.2015, 11:20 5
У Вас системная дата верная?
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 11:45  [ТС] 6
Sandor, да 5.03.2015

Добавлено через 11 минут
Sandor, есть ли у вас возможность удаленно посмотреть удаленно через тай виевер или ещё как то.буду очень признателен.
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
05.03.2015, 11:46 7
Запустите, пожалуйста, Автологер из командной строки в таком виде:
autologger.exe -! debug=y
По окончании его работы повторите этот скрипт и новый файл Report приложите.
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 12:25  [ТС] 8
Sandor, я извиняюсь(я с копьютеро на ВЫ),но я не могу найти этот архив, файл report-debug после автологера появился а архив остался старый.
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
05.03.2015, 12:33 9
Цитата Сообщение от Dleonardo Посмотреть сообщение
файл report-debug после автологера появился
Покажите его.
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 12:44  [ТС] 10
Sandor, дело в том, что когда я пытаюсь прикрепить этот файл с сообщение в папке аавтологера его не вижу.
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
05.03.2015, 12:47 11
Ок, сделайте логи по старой версии правил. Утилиты скачивать не нужно, они все есть в папке Автологера.
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 14:09  [ТС] 12
virusinfo_syscheck.zip

virusinfo_syscure.zip[ATTACH]log.rar[/ATTACH]
Вот
0
Вложения
Тип файла: rar info.rar (7.7 Кб, 1 просмотров)
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
05.03.2015, 14:20 13
Внимание! Рекомендации написаны специально для пользователя Dleonardo. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Амиго
Менеджер браузеров
2. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','');
 DeleteFile('C:\ProgramData\TimeTasks\TimeTasksSetup.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Timestasks');
 ExecuteSysClean;
 ExecuteRepair(21);
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. Подготовьте лог сканирования AdwCleaner.
1
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 15:25  [ТС] 14
Sandor, выслал,дальше ждать?
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 15:29  [ТС] 15
AdwCleaner[R0].txt
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
05.03.2015, 15:59 16
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Удалите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 16:09  [ТС] 17
AdwCleaner[S0].txt
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 16:30  [ТС] 18
Вирус зашифровал файлы
скрин
Проблема осталась, при завершении работы автологгера архив виден,а при попытке прикрепить его не видно
0
Sandor
Вирусоборец
13103 / 11321 / 1760
Регистрация: 08.10.2012
Сообщений: 45,796
05.03.2015, 16:46 19
Посмотрите ролик:
Как загружать файлы?
0
Dleonardo
0 / 0 / 0
Регистрация: 05.03.2015
Сообщений: 18
05.03.2015, 17:21  [ТС] 20
я понял как крепить файлы,но суть следующая при завершании автологгера в проводнике существует файл,который видно в скриншоте.когда пытаюсь загрузить файл лога в папке автологгера он отсутствует.где мне найти файл,где он может быть
0
05.03.2015, 17:21
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
05.03.2015, 17:21

Вирус зашифровал файлы
Здравствуйте есть ба 1С Вирус зашифровал базы ктонибудь сталкивался с таким...

Вирус зашифровал файлы
Добрый день! Словили вирус, который зашифровал файлы pdf, doc, jpeg. Логи во...

Вирус зашифровал файлы
Всем привет! У меня возникла проблема. Вирус зашифровал все doc, docx, pptx и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru