Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус шифровальщики - Нацепил!

Ответить
Настройки темы
Вирус шифровальщики - Нацепил!

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Paje
Дата: 09-06-2017
Вирус шифорвальщики, до этой минуты, пока в гугле не начал искать свой вирус, не подозревал о их наличии. Видимо и до рядового пользователя добрались. Сксачал видео, +18, расширение не помню каким было, может avi, возможно исполняемым, exe. Когда кликнул по файлу, он исчез. Дельного значения не придал, подозрение однако закралось. Днями позже, понял. что все фото, обратились в некий не понятный файл. Ну это для меня не так критично. Как оказалось, самым трагичным для меня, что mp3 превратился в тоже самое. В папке с музыкой вот что лежит. Ранее писал, очень помогли. Буду надеяться, что с этим мне поможете пожалуйста, разобраться.

Отправлено: 13:32, 09-06-2017

 

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
В системе активного вредоноса нет. А синхронизировать с облаком или нет - Вам решать. »
Не совсем понял. Папка отмечена файлообменником, то есть если я туда добавлю файл, и при этом буду авторизирован программой, то файл синхронизируется, и появиться в этом облачном хранилище. Если можно, то напишу о чем идет речь. Mega. А те фалы которые уже там лежат, они же отличаются от тех. что у меня на компьютере в папке лежат, значит он их снова синхронизирует, взамен прежних. Если попробовать удалить саму папку, и авторизироваться, и скачать. Думаю так.

Прочитал. Файл прикрепил.

Последний раз редактировалось Paje, 11-12-2018 в 05:18.


Отправлено: 16:47, 12-07-2017 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Цитата Paje:
о чем идет речь. Mega »
Я им не пользовался, деталей не знаю.
Предположу, что принцип должен быть обычный - синхронизация, если включена, происходит в автоматическом режиме. Но ведь не запрещено ее отключить и сбрасывать файлы вручную по мере необходимости.

Соберите и прикрепите еще раз свежие логи FRST.txt и Addition.txt

-------


Отправлено: 16:52, 12-07-2017 | #22


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Sandor:
Предположу, что принцип должен быть обычный - синхронизация, если включена, происходит в автоматическом режиме. Но ведь не запрещено ее отключить и сбрасывать файлы вручную по мере необходимости. »
Тут вы правы. Синхронизацию можно отключить. После авторизации.

Прикреплено.

Последний раз редактировалось Paje, 11-12-2018 в 05:18.


Отправлено: 17:14, 12-07-2017 | #23


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    () C:\Program Files (x86)\UCBrowser\Application\UCService.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    () C:\Program Files (x86)\UCBrowser\Application\6.1.2909.1213\UCAgent.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (深圳市迅雷网络技术有限公司) C:\Users\АсКомп\AppData\Local\UCBrowser\User Data_i18n\Thunder\1.0.0.0\download\MiniThunderPlatform.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    (UCWeb Inc.) C:\Program Files (x86)\UCBrowser\Application\UCBrowser.exe
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    R2 UCBrowserSvc; C:\Program Files (x86)\UCBrowser\Application\UCService.exe [628496 2017-06-28] () <==== ATTENTION
    S3 DroqagegrowosyReportsZaxar; rundll32.exe "C:\Program Files (x86)\Droqagegrowosy Reports\DroqagegrowosyReportsZaxar.dll",soeasy [X]
    S3 ElextechJava; rundll32.exe "C:\Program Files (x86)\Elex-tech\ElextechJava.dll",soeasy [X]
    S3 GerwoshAnuzuiedServer; rundll32.exe "C:\Program Files (x86)\Anuzuied Server\GerwoshAnuzuiedServer.dll",soeasy [X]
    S3 PlopitainarerlupyCoutock; rundll32.exe "C:\Program Files (x86)\Coutock\PlopitainarerlupyCoutock.dll",soeasy [X]
    U5 SharedAccess; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) <==== ATTENTION (no ServiceDLL)
    2017-07-12 21:34 - 2017-06-09 20:34 - 00002562 _____ C:\Windows\System32\Tasks\UCBrowserUpdaterCore
    2017-07-12 21:34 - 2017-06-09 20:34 - 00000294 _____ C:\Windows\Tasks\UCBrowserUpdaterCore.job
    Task: {9383BC87-6FF2-453A-B569-309AC95720FC} - System32\Tasks\UCBrowserUpdaterCore => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-06-28] (UCWeb Inc) <==== ATTENTION
    Task: {94D9E8F2-17E5-410D-B3C3-314A18BE0F5A} - System32\Tasks\ucbrowserupdater => C:\Program Files (x86)\UCBrowser\Application\update_task.exe [2017-06-28] (UCWeb Inc) <==== ATTENTION
    Task: C:\Windows\Tasks\UCBrowserUpdaterCore.job => C:\Program Files (x86)\UCBrowser\Application\update_task.exe <==== ATTENTION
    C:\Program Files (x86)\UCBrowser\
    C:\Users\АсКомп\AppData\Local\UCBrowser\
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 08:25, 13-07-2017 | #24


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо за содействие. Сделал, прикрепляю файл.

Последний раз редактировалось Paje, 11-12-2018 в 05:18.


Отправлено: 16:39, 13-07-2017 | #25


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Еще раз соберите свежий лог сканирования AdwCleaner.

-------


Отправлено: 16:40, 13-07-2017 | #26


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот что получилось...

Отправлено: 17:06, 13-07-2017 | #27


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


....

Последний раз редактировалось Paje, 11-12-2018 в 05:18.


Отправлено: 17:08, 13-07-2017 | #28


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Теперь еще раз соберите и прикрепите SecurityCheck.txt

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:59, 13-07-2017 | #29


Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Результат

Последний раз редактировалось Paje, 11-12-2018 в 05:18.


Отправлено: 00:58, 14-07-2017 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус шифровальщики - Нацепил!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирус не вирус, или кто чужой удаленно роется? Baric_Baric Непонятные проблемы с Железом 3 21-04-2017 18:54
Вопрос - Шифровальщики вымогатели и SRP dislike Защита компьютерных систем 20 06-09-2016 14:53
вирусы-шифровальщики. r-studio Хочу все знать 66 03-08-2013 19:04
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) DIMM DDR Лечение систем от вредоносных программ 4 05-02-2011 23:36
[решено] Процесс pmropn.exe - вирус или не вирус? VitrOff Лечение систем от вредоносных программ 3 13-09-2010 15:43




 
Переход