![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Зашифрованы файлы с расширением JUST |
|
|
Зашифрованы файлы с расширением JUST
|
Новый участник Сообщения: 16 |
Словили вирус . Похож на Trojan.Encoder 68. Многие файлы зашифрованы с добавлением расширения just.
Почти в каждой папке находится текстовик с таким содержанием Цитата:
|
||
Отправлено: 11:58, 17-09-2014 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Люди добрые подскажите куда копать. Инфу восстановить нужно.
|
Отправлено: 07:31, 22-09-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Не уверен, что и DrWeb решил эту проблему
![]() Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\Администратор\adobesystem.exe',''); DeleteFile('C:\Documents and Settings\Администратор\adobesystem.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Отправьте c:\quarantine.zip при помощи этой формы Сделайте новые логи |
------- Отправлено: 20:44, 22-09-2014 | #3 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Выполнено.
|
Отправлено: 11:06, 23-09-2014 | #4 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
|
||
------- Отправлено: 11:32, 23-09-2014 | #5 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать +++
|
Отправлено: 10:33, 24-09-2014 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Еще раз повторите выполнение скрипта из сообщения №3 и сделайте новые логи
|
------- Отправлено: 18:39, 25-09-2014 | #7 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Выполнил.
|
Последний раз редактировалось iskander-k, 29-09-2014 в 23:00. Отправлено: 08:17, 29-09-2014 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь и сохраните на Рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe |
------- Отправлено: 19:42, 30-09-2014 | #9 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать Готово.
|
Отправлено: 11:40, 01-10-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Срочно пожалуйста! Зашифрованы файлы на жестких дисках winserv2008r2. | ath01 | Лечение систем от вредоносных программ | 1 | 09-07-2014 16:39 | |
Вложенные в письма файлы в iOS 7 не зашифрованы | OSZone News | Новости информационных технологий | 0 | 06-05-2014 15:30 | |
файлы зашифрованы с расширением *.Support@casinomtgox.com_lot2023 | Volchonok200 | Лечение систем от вредоносных программ | 13 | 25-03-2014 02:16 | |
[решено] Все файлы зашифрованы! Помогите пожалуйста! | kissa | Лечение систем от вредоносных программ | 12 | 25-05-2012 09:48 | |
файлы с расширением .stp | AnaStas | Программное обеспечение Windows | 8 | 13-06-2006 20:17 |
|