0 / 0 / 0
Регистрация: 09.06.2017
Сообщений: 3
1

Заражение шифровальщиком

09.06.2017, 13:38. Показов 482. Ответов 4
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго дня! Остался в наследство ноутбук, включил...а там баннер и зашифрованные файлы. Есть для меня очень важная информация, просьба по возможности помочь вылечить и расшифровать. Лог прилагаю. Заранее благодарен.
Вложения
Тип файла: zip CollectionLog-2017.06.09-18.45.zip (44.0 Кб, 3 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
09.06.2017, 13:38
Ответы с готовыми решениями:

Заражение шифровальщиком домашнего ПК
Всем привет! Сегодня, впервые за 15 лет я словил вирус и не понимаю как он попал на комп....

Расшифровать Word-файлы, пораженный трояном-шифровальщиком 858

Вирусное заражение
Здравствуйте, уважаемые эксперты. При полной проверке антивирусом Касперского на ПК было обнаружено...

Заражение эболой
Файлы зашифровались,очень нужные для работы документы,что делать?

4
0 / 0 / 0
Регистрация: 09.06.2017
Сообщений: 3
09.06.2017, 14:14  [ТС] 2
Лог
Вложения
Тип файла: log HiJackThis.log (7.9 Кб, 1 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
09.06.2017, 14:20 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя ERROM78. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
SmileApp version 18.90
SpyHunter4
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\Windows\csrss.exe', '');
     QuarantineFile('c:\documents and settings\юрий\local settings\temp\7168EDC9-46C79DD5-982715BB-A2963348\32181d46.sys', '');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\Windows\csrss.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Client Server Runtime Subsystem','command');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(21);
     ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
     ExecuteRepair(8);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 09.06.2017
Сообщений: 3
09.06.2017, 16:32  [ТС] 4
Logs
Вложения
Тип файла: txt AdwCleaner[S0].txt (3.2 Кб, 7 просмотров)
Тип файла: zip CollectionLog-2017.06.09-21.22.zip (42.1 Кб, 2 просмотров)
0
Вирусоборец
21550 / 15503 / 2986
Регистрация: 08.10.2012
Сообщений: 63,023
10.06.2017, 20:12 5
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
10.06.2017, 20:12
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
10.06.2017, 20:12
Помогаю со студенческими работами здесь

Подозрение на заражение
Доброго времени суток. Проверьте логи пожалуйста.

Подозрение на заражение
Доброго времени суток. Давно было подозрение на заражение компа, но как-то руки не доходили...

возможно заражение
у меня стоит Win7 комп не новый установлен Касперский Кристал 9 в диспетчере задач теперь появилось...

Заражение рекламным ПО
открываются вкладки сами, запуск браузера без моего ведома и т.д.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru