|
|
|
|
#1 |
|
Новичок
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
|
Последний раз редактировалось михаил21099; 21.07.2015 в 20:56. Причина: забыл дописать |
|
|
|
|
#2 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Мы с AVZ не работаем.
-------- Вниманию пришедших за помощью! http://pchelpforum.ru/f26/t6442/ Нужен образ автозапуска в программе uVS |
|
|
|
|
#3 |
|
Новичок
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
|
я прислал uvs
|
|
|
|
|
#4 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Скопировать текст КОДА - в буфер обмена.
uVS: start.exe, текущий пользователь, меню, скрипты - выполнить скрипт из буфера обмена. ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ БРАУЗЕРЫ! ВНИМАНИЕ : По окончанию выполнения скрипта компьютер выполнит перезагрузку ! На вопросы программы отвечаем: Да ! Код:
;uVS v3.85.25 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
v385c
delref 183E80E2-AADC-4735-B752-524BFC0A2000@8BE0BC77-499E-4775-8A8C-AAF7A94D52FC.COM
delref HTTP://WEBALTA.RU/SEARCH
delref HTTPS://W9U6A2P6.SSL.HWCDN.NET/PLUGIN/FF/UPDATE/38526.RDF
bl B814FB1DF4ECC33DCF7ED2FE757A090B 23007
delall %SystemDrive%\PROGRAM FILES\YEPI TOOLBAR\FASTTABS.HTML
delref ERRORS.SRVSTATSDATA.COM
delref SECURITYSCANNER.DLL
delref STATS.SRVSTATSDATA.COM
delref HTTP:\\MYPOISK-GOOGLEE.RU
delref HTTP:\\RU-MINECRAFT.ORG\
delref HTTP:\\WWW.MAIL.RU\CNT\8136
delref \\GLOBALROOT\SYSTEMROOT\SYSTEM32\USЕRINIT.EXE
regt 12
deldirex %SystemDrive%\PROGRAM FILES\MOBOGENIE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\YLIA\APPLICATION DATA\BROWSERS\EXE.EROLPXEI.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\YLIA\APPLICATION DATA\BROWSERS\EXE.AREPO.BAT
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\BROWSERS\EXE.AREPO.BAT
deltmp
delnfr
;------------------------autoscript---------------------------
chklst
delvir
bl 6B6915B4F96D4267A2572FDA75E6A10C 1336104
delref \\?\C:\DOCUMENTS AND SETTINGS\YLIA\LOCAL SETTINGS\APPLICATION DATA\YANDEX\BROWSERMANAGER\BROWSERMANAGERSHOW.EXE
del \\?\C:\DOCUMENTS AND SETTINGS\YLIA\LOCAL SETTINGS\APPLICATION DATA\YANDEX\BROWSERMANAGER\BROWSERMANAGERSHOW.EXE
deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\YLIA\LOCAL SETTINGS\APPLICATION DATA\CONDUIT\VALUEAPPS\IE
deldirex %Sys32%\CONFIG\SYSTEMPROFILE\APPLICATION DATA\ISAFE\UPDATE
del %SystemRoot%\TEMP\OPERA AUTOUPDATE\INSTALLER.EXE
bl 7CDDF5E6FCAB955F4EAD015904A0EEC7 384304
delref \\?\C:\PROGRAM FILES\SWEETPACKS BUNDLE UNINSTALLER\UNINSTALLER.EXE
del \\?\C:\PROGRAM FILES\SWEETPACKS BUNDLE UNINSTALLER\UNINSTALLER.EXE
regt 28
regt 29
;-------------------------------------------------------------
exec "C:\Documents and Settings\YLIA\Local Settings\Application Data\Package Cache\{12f34aee-538c-44d5-b33a-12213b7e0197}\BrowserManagerInstaller.exe" /uninstall
exec "C:\Documents and Settings\All Users\Application Data\Package Cache\{71c30303-4e5a-44ff-a09d-c7a0ea63d46d}\setup.exe" /uninstall
exec C:\Program Files\Mobogenie3\Uninstall.exe
restart
Далее (даже если проблема решена) выполните лог программой Malwarebytes http://pchelpforum.ru/showpost.php?p=206554&postcount=6 Выберите вариант сканирования: Быстрое или Полное сканирование. Отчет предоставить для анализа ( в своей теме на форуме ). Отчёт нужно предоставить в .txt ( блокнот ) Отчёт залейте на: http://rghost.ru или http://exfile.ru |
|
|
|
|
#5 |
|
Новичок
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
|
проблема осталося!файлы также зашифрованы
---------- Добавлено в 22:21 ---------- Предыдущее сообщение было написано в 22:20 ---------- носейчас они хоть стали удальться! |
|
|
|
|
#7 |
|
Новичок
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
|
http://rghost.ru/6knhmJ9Tk пожалуйста
|
|
|
|
|
#8 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Хорошо, вируса в системе нет.
Но имелось в виду эта инструкция: Далее выполните лог программой Malwarebytes http://pchelpforum.ru/showpost.php?p=206554&postcount=6 Выберите вариант сканирования: Быстрое или Полное сканирование. Отчет предоставить для анализа ( в своей теме на форуме ). Отчёт нужно предоставить в .txt ( блокнот ) Отчёт залейте на: http://rghost.ru или http://exfile.ru -------------- В плане самостоятельного восстановления данных прочтите: http://pchelpforum.ru/f26/t141222/2/#post1239143 По расшифровке. Нужна будет лицензия на антивирус Касперского ( у них появились подвижки по расшифровке XTBL ) При наличае лицензии нужно будет обратиться в индивидуальном порядке в их тех.поддержку. |
|
|
| Ads | |
|
|
#9 |
|
Новичок
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
|
http://rghost.ru/private/6PGnnjybm/c...8185c8cfea7be8 сделал как сказали
|
|
|
|
|
#11 |
|
Новичок
Регистрация: 21.07.2015
Сообщений: 6
Репутация: 0
|
спасибо большое
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| зашифрованы файлы XTBL | PolluX1974 | Безопасность | 6 | 23.04.2015 10:49 |
| Зашифрованы файлы!!!! | Amigo228 | Безопасность | 10 | 18.03.2015 23:10 |
| Файлы зашифрованы .xtbl | elena1 | Безопасность | 9 | 15.03.2015 19:55 |
| Все файлы превратились в файлы с расширением .xtbl | 7474 | Безопасность | 6 | 05.03.2015 01:08 |
| Файлы зашифрованы под формат xtbl | Katichka | Общение по интересам | 1 | 26.02.2015 19:38 |