|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус better_call_soul |
|
Вирус better_call_soul
|
Новый участник Сообщения: 1 |
Профиль | Отправить PM | Цитировать
Помогите, пожалуйста!
Вирус зашифровал на рабочем компьютере все файлы. Что делать? Файлы с расширением better_call_soul. Логи прилагаю. Очень срочно нужна помощь!!!! |
|
Отправлено: 12:11, 29-03-2016 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); TerminateProcessByName('c:\users\user\appdata\local\temp\8c8b21e8.exe'); TerminateProcessByName('c:\users\user\appdata\local\temp\agccgqdsskgamvfinhmc.pif'); QuarantineFile('c:\users\user\appdata\local\temp\8c8b21e8.exe', ''); QuarantineFile('c:\users\user\appdata\local\temp\agccgqdsskgamvfinhmc.pif', ''); QuarantineFile('C:\ProgramData\Windows\csrss.exe', ''); QuarantineFile('C:\Users\user\AppData\Local\Edtion\8C8B21E8.exe', ''); DeleteFile('c:\users\user\appdata\local\temp\8c8b21e8.exe', '32'); DeleteFile('c:\users\user\appdata\local\temp\agccgqdsskgamvfinhmc.pif', '32'); DeleteFile('C:\ProgramData\Windows\csrss.exe', '32'); DeleteFile('C:\Users\user\AppData\Local\Edtion\8C8B21E8.exe', '32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Client Server Runtime Subsystem','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Edtion','command'); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Отправлено: 12:40, 29-03-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Как-бы не вирус, но вирус. | KradaBash | Лечение систем от вредоносных программ | 4 | 01-09-2014 12:59 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|