Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/6: Рейтинг темы: голосов - 6, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 05.02.2015
Сообщений: 3

Вирус Эбола переименовал и зашифровал файлы

05.02.2015, 16:34. Показов 1275. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Вирус Эбола зашифровал файлы. К зашифрованным файлам добавлено расширение id-9300107422_help@antivirusebola. Большие надежды на Вашу помощь, заранее спасибо.
Вложения
Тип файла: zip CollectionLog-2015.02.05-16.22.zip (73.5 Кб, 4 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
05.02.2015, 16:34
Ответы с готовыми решениями:

Вирус Эбола переименовал и зашифровал все файлы
28 августа пришло письмо: Тема: Федеральная налоговая инспекция От кого: "Уведомление" <daniil-yaftumov4@list.ru> ...

Вирус "Эбола" переименовал и зашифровал все файлы
Добрый день! На днях, пользователь открыл файл, присланный по почте, как-то запустил его, хотя стоит Kaspersky 6.0, антивирус...

Вирус "Эбола" зашифровал и переименовал файлы
Не могу открыть файлы, так как они были зашифрованы и переименованы. Проверил систему "DrWebCureit",что-то нашел и вылечил, но...

3
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,825
05.02.2015, 16:54
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя AndreyAS. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\asus\AppData\Roaming\msvlvh.exe', '');
     QuarantineFile('C:\Users\asus\Documents\Replace\PubReplace.exe','');
     DeleteFile('C:\Users\asus\Documents\Replace\PubReplace.exe','32');
     DeleteFile('C:\Users\asus\AppData\Roaming\msvlvh.exe', '32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','replace_f');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','1753116847');
    ExecuteSysClean;
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


  3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
0 / 0 / 0
Регистрация: 05.02.2015
Сообщений: 3
05.02.2015, 20:04  [ТС]
Новые логи
Вложения
Тип файла: zip CollectionLog-2015.02.05-19.55.zip (73.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22458 / 15912 / 3080
Регистрация: 08.10.2012
Сообщений: 64,825
06.02.2015, 09:15
В логах порядок.
С расшифровкой, к сожалению, не поможем. У DrWeb для владельцев их лицензии в некоторых случаях есть решение.

Ознакомьтесь со статьей.

Выполните скрипт в AVZ при наличии доступа в интернет:

Code
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
06.02.2015, 09:15
Помогаю со студенческими работами здесь

Вирус "Эбола" зашифровал и переименовал файлы
Вирус Эбола зашифровал файлы. К зашифрованным файлам добавлено расширение id-9300107422_help@antivirusebola. Большие надежды на Вашу...

Вирус зашифровал и переименовал файлы в расширение .jfwcqnj
Вирус зашифровал и переименовал файлы в расширение .jfwcqnj. Лог сделать не могу по причине, что информация уже находится на незараженном...

вирус эбола .зашифровал файлы

Вирус Эбола зашифровал файлы
29 сентября пришло письмо на электронку, открыл его по ссылке и на тебе счастье. Сети нет, антивируса тоже нет, интернет от Мегафона...

Вирус зашифровал и переименовал все файлы в расширение XHAGAY
пришло письмо: &quot; От кого: Зайцев Андрей &lt;a.zauka@mail.ru&gt; Кому: Дата: Понедельник, 16 февраля 2015, 12:22 +03:00 Тема: Акт сверки...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru