Здравствуйте!
1)
Цитата
cher:
Далее вроде отработал, но с ошибками.
[решено] Шифровальщик.
подробней про ошибки можно?
FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):
Код:
Код: Выделить всё
var PathAutoLogger, CMDLine : string;
begin
clearlog;
PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
AddToLog(PathAutoLogger);
SaveLog(PathAutoLogger+'report4.log');
CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"';
ExecuteFile('7z.exe', CMDLine, 0, 15000, true);
end.
архив
Report.zip из папки с AutoLogger[/i] пожалуйста прикрепите к своему сообщению.
2)
Закройте все программы,
временно выгрузите антивирус, файрволл и прочее защитное ПО
.
Выполните скрипт в АВЗ
(Файл - Выполнить скрипт):
Код:
Код: Выделить всё
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Users\юзер\appdata\roaming\lw_mc\service.exe','');
QuarantineFile('C:\PROGRA~2\Mozilla\okijzoh.exe','');
QuarantineFile('C:\Users\юзер\AppData\Local\Temp\yzohw.exe','');
QuarantineFile('c:\users\f85f~1\appdata\local\temp\jre17.exe','');
DeleteFile('c:\users\f85f~1\appdata\local\temp\jre17.exe','32');
DeleteFile('C:\Users\юзер\AppData\Local\Temp\yzohw.exe','32');
DeleteFile('C:\Windows\system32\Tasks\45stgyawx.bak','32');
DeleteFile('C:\PROGRA~2\Mozilla\okijzoh.exe','32');
DeleteFile('C:\Windows\system32\Tasks\iivblfl.bak','32');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл
quarantine.zip из папки AVZ отправьте с помощью
этой формы
или на этот почтовый ящик:
quarantine safezone.cc (замените [/i] на
@) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля:
virus в теле письма.
Для
повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
3)
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:Запустите AVZ.Выполните обновление баз (Меню
Файл - Обновление баз)Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например
Internet Explorer,
FireFox,
Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)В AVZ выберите пункт меню
Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 (
"VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку
"Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог
LOG, в нем архив с именем
virusinfo_files_.zipЗакачайте полученный архив, как описано на
этой странице
.Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например:
RGhost
,
Zalil
,
UkrShara
или
WebFile
) и укажите ссылку на скачивание в своём следующем сообщении.