|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус поменял расширение файлов на *.pbstcjm |
|
Вирус поменял расширение файлов на *.pbstcjm
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Здравствуйте! После открытия письма эл.почты файлы поменяли расширение на *.pbstcjm
Почистила систему при помощи curiet, делала восстановление системы, проблема осталась. Прикрепляю логи CollectionLog-2015.04.28-20.25.zip Подскажите, пожалуйста, что делать дальше. |
|
Отправлено: 20:45, 28-04-2015 |
Ветеран Сообщения: 5255
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); StopService('iSafeNetFilter'); StopService('iSafeKrnlR3'); StopService('iSafeKrnlKit'); StopService('iSafeKrnl'); QuarantineFile('C:\windows\system32\DRIVERS\iSafeKrnlBoot.sys',''); QuarantineFile('C:\windows\system32\DRIVERS\iSafeNetFilter.sys',''); QuarantineFile('C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys',''); QuarantineFile('C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys',''); QuarantineFile('C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys',''); DeleteFile('C:\Program Files\Elex-tech\YAC\iSafeKrnl.sys','32'); DeleteFile('C:\Program Files\Elex-tech\YAC\iSafeKrnlKit.sys','32'); DeleteFile('C:\Program Files\Elex-tech\YAC\iSafeKrnlR3.sys','32'); DeleteFile('C:\windows\system32\DRIVERS\iSafeNetFilter.sys','32'); DeleteFile('C:\windows\system32\DRIVERS\iSafeKrnlBoot.sys','32'); DeleteService('iSafeKrnlBoot'); DeleteService('iSafeNetFilter'); DeleteService('iSafeKrnlR3'); DeleteService('iSafeKrnlKit'); DeleteService('iSafeKrnl'); DeleteFileMask('C:\Program Files\Elex-tech\', '*', true); DeleteDirectory('C:\Program Files\Elex-tech\'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
------- Отправлено: 14:00, 30-04-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Вирус рекламы и скачивания файлов на chrome.Помогите! | nickpecр | Лечение систем от вредоносных программ | 6 | 26-10-2014 21:41 | |
Разное - видеорегистратор polivizion. расширение записанных файлов .119 | cher | Видео и аудио: обработка и кодирование | 8 | 30-05-2012 22:11 | |
Закодированные файлы. Изменено расширение файлов. | Muslitel | Лечение систем от вредоносных программ | 9 | 30-11-2011 17:01 | |
Доступ - [решено] сменил расширение всех файлов | name_x | Microsoft Windows 2000/XP | 15 | 26-08-2009 23:35 | |
расширение файлов в vista, + проблемы с драйверами! Пож помогите | willnuke | Microsoft Windows Vista | 1 | 17-02-2007 11:35 |
|