|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус шифровальщики - Нацепил! |
|
Вирус шифровальщики - Нацепил!
|
Новый участник Сообщения: 47 |
Профиль | Отправить PM | Цитировать
Вирус шифорвальщики, до этой минуты, пока в гугле не начал искать свой вирус, не подозревал о их наличии. Видимо и до рядового пользователя добрались. Сксачал видео, +18, расширение не помню каким было, может avi, возможно исполняемым, exe. Когда кликнул по файлу, он исчез. Дельного значения не придал, подозрение однако закралось. Днями позже, понял. что все фото, обратились в некий не понятный файл. Ну это для меня не так критично. Как оказалось, самым трагичным для меня, что mp3 превратился в тоже самое. В папке с музыкой вот что лежит. Ранее писал, очень помогли. Буду надеяться, что с этим мне поможете пожалуйста, разобраться.
|
|
Отправлено: 13:32, 09-06-2017 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:36, 09-06-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Спасибо! Вот что получилось!
|
Последний раз редактировалось Paje, 11-12-2018 в 05:18. Отправлено: 13:50, 09-06-2017 | #3 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\АсКомп\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SynRemoveUserSettings.bat', ''); DeleteFile('C:\Users\АсКомп\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SynRemoveUserSettings.bat', '32'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. |
------- Отправлено: 13:59, 09-06-2017 | #4 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Карантин. Скан проводится...
|
|
Последний раз редактировалось iskander-k, 09-06-2017 в 15:44. Причина: карантин отправлять по указанному адресу Отправлено: 14:09, 09-06-2017 | #5 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Отправьте его одним из предложенных способов и, если сможете, удалите из своего сообщения.
|
------- Отправлено: 14:13, 09-06-2017 | #6 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать ADWCleaner[C0] После удаления, другие два, до удаления. Понял!
|
Последний раз редактировалось Paje, 11-12-2018 в 05:18. Отправлено: 14:29, 09-06-2017 | #7 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 14:33, 09-06-2017 | #8 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать Farbar scan
|
Последний раз редактировалось Paje, 11-12-2018 в 05:18. Отправлено: 15:11, 09-06-2017 | #9 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать
Подробнее читайте в этом руководстве. Файл Цитата:
|
|
------- Отправлено: 15:21, 09-06-2017 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус не вирус, или кто чужой удаленно роется? | Baric_Baric | Непонятные проблемы с Железом | 3 | 21-04-2017 18:54 | |
Вопрос - Шифровальщики вымогатели и SRP | dislike | Защита компьютерных систем | 20 | 06-09-2016 14:53 | |
вирусы-шифровальщики. | r-studio | Хочу все знать | 66 | 03-08-2013 19:04 | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
[решено] Процесс pmropn.exe - вирус или не вирус? | VitrOff | Лечение систем от вредоносных программ | 3 | 13-09-2010 15:43 |
|