Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/4: Рейтинг темы: голосов - 4, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 26.11.2014
Сообщений: 4

Вирус эбола

26.11.2014, 22:41. Показов 911. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Помогите, словил вирус эбола "@antivirusebola.com" помогите расшифровать фаилы docx, ixl, jpeg
Вирус (Trojan:32/Zipparch.G)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
26.11.2014, 22:41
Ответы с готовыми решениями:

Эбола вирус
Добрый день. Сегодня на почту пришло письмо из "Городского суда" открыл в нем был архив, распаковал... и попал эбола зашифровала почти все...

Вирус Эбола
Вот и я поймал вирус Эбола. Все файлы закодировались. Помогите кто знает как избавиться от этой напасти.

вирус Эбола
Рабочий Компьютер заразился вирусом Эбола. Письма не приходили, никуда не лез. Могло ли это произойти через локальную сеть. Кому-то же...

5
0 / 0 / 0
Регистрация: 26.11.2014
Сообщений: 4
26.11.2014, 23:47  [ТС]
совсем забыл..........
Вложения
Тип файла: zip CollectionLog-2014.11.26-23.12.zip (54.8 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,735
27.11.2014, 10:41
Здравствуйте!

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ____

1. Ярлыки
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Punto Switcher\Настройка раскладок.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Punto Switcher\Удалить Punto Switcher.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Punto Switcher\Punto Switcher.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Punto Switcher\Искать в Интернете.url
исправьте с помощью утилиты ClearLNK.
Отчет прикрепите к следующему сообщению.

2. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Code
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ebola.bmp', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Punto Switcher\Настройка раскладок.lnk','');
 QuarantineFile('C:\Program Files\Yandex\Punto Switcher\layouts.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Punto Switcher\Удалить Punto Switcher.lnk','');
 QuarantineFile('C:\Program Files\Yandex\Punto Switcher\uninstall.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Punto Switcher\Punto Switcher.lnk','');
 QuarantineFile('C:\Program Files\Yandex\Punto Switcher\punto.url','');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Punto Switcher\Искать в Интернете.url','');
 QuarantineFile('C:\Users\User\AppData\Local\Mobogenie\Version\NewVersion\Mobogenie\Mobogenie.url','');
 DeleteFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ebola.bmp', '32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(false);
end.
Компьютер перезагрузится.

3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


4. Подготовьте лог MBAM.
0
0 / 0 / 0
Регистрация: 26.11.2014
Сообщений: 4
27.11.2014, 21:24  [ТС]
все сделал.
Вложения
Тип файла: log ClearLNK-27.11.2014_20-27.log (2.3 Кб, 2 просмотров)
Тип файла: txt отчет (MBAM).txt (1.5 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 26.11.2014
Сообщений: 4
27.11.2014, 21:49  [ТС]
файл quarantine.zip отправил.
0
Вирусоборец
 Аватар для Sandor
22431 / 15888 / 3076
Регистрация: 08.10.2012
Сообщений: 64,735
28.11.2014, 09:29
Удалите обнаруженные MBAM файлы.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

С расшифровкой, к сожалению, не поможем.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
28.11.2014, 09:29
Помогаю со студенческими работами здесь

Вирус эбола
здравствуйте, симптомы такие же как у всех, не знаю как меня угораздило! у меня windows sp 3. помогите пожалуйста!

Вирус Эбола
Доброго времени суток. Вчера на электронную почту пришло письмо из &quot;городского суда&quot;. Распаковали приложенный файл, после этого все...

Вирус Эбола
Добрый вечер! Заразил ПК вирусом Эбола. Теперь все файлы зашифрованы. Помогите, пожалуйста, их расшифровать. Заранее спасибо! (3...

Вирус эбола
Здравствуйте. Словил вирус Эбола. Зашифровал все докмуенты. в приписке к расширению @antivirusebola.com . Ничего не стал делать....

Вирус эбола
Здравствуйте! У нас в сети вирус. Закодирован большой объем информации. Шифровальщик обнаружен и удален. Что делать теперь, чтобы...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
PhpStorm 2025.3: WSL Terminal всегда стартует в ~
and_y87 14.12.2025
PhpStorm 2025. 3: WSL Terminal всегда стартует в ~ (home), игнорируя директорию проекта Симптом: После обновления до PhpStorm 2025. 3 встроенный терминал WSL открывается в домашней директории. . .
Access
VikBal 11.12.2025
Помогите пожалуйста !! Как объединить 2 одинаковые БД Access с разными данными.
Новый ноутбук
volvo 07.12.2025
Всем привет. По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне: Ryzen 5 7533HS 64 Gb DDR5 1Tb NVMe 16" Full HD Display Win11 Pro
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов На странице: https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/ нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином. Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов. . . .
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут. В век Веб все очень привыкли к дизайну Single-Page-Application . Быстренько разберем подход "на фреймах". Мы делаем одну. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru