Показано с 1 по 3 из 3.

Цифровой кейс зашифровал документы в папках Desktop и Documents (заявка №110779)

  1. #1
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Цифровой кейс зашифровал документы в папках Desktop и Documents (заявка №110779)

    Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
    Знакомые обратились с проблемой, как мне кажется, похожей, на ранее известный вирус-вымогатель «Цифровой сейф». После загрузки ноутбука под управлением ОС Windows Vista Home Premium оказалось, что все документы в папках Desktop и Documents зашифрованы и перемещены в скрытую папку Thumbs.ms, а вместо них остался 50-мегабайтный файл "Цифровой кейс.exe" с иконкой в виде навесного замка жёлтого цвета. При попытке запуска этого файла выдаётся окно с якобы системным сообщением о том, что «СРОК ДЕМО ВЕРСИИ ПРОГРАММЫ "ЦИФРОВОЙ КЕЙС"ЗАВЕРШЕН» с предложением купить эту программу за 900 рублей и указанием и-мэйла XKEYS@MAIL.RU и URL'ом WWW.KEYS.16MB.COM. После чего через несколько секунд грузится второе окно с полем для ввода пароля. При визите на указанный сайт обнаружено, что демо-версия программы «Цифровой кейс» для загрузки отсутствует и неизвестно, как она в таком случае официально распространяется. Для покупки предлагается перевести деньги на Яндекс-кошелёк. Предполагаю, что пользователь случайно заразил компьютер открыв вложение электронного письма от незнакомого ему адресата. Поскольку всю не интересующую его почту он сразу удаляет, это письмо, повидимому, уже недоступно. Есть ли возможность создать дешифратор на основе иемеющегося файла "Цифровой кейс.exe"?
    Дата обращения: 16.09.2011 16:58:15
    Номер заявки: 110779

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Отчет о карантине

    16.09.2011 17:50:04 на зараженном компьютере были обнаружены следующие вредоносные файлы:
    1. C:\\Windows\\system32\\CLNT.exe - подозрительный, обрабатывается вирлабом
      • размер: 100248 байт
      • дата файла: 14.09.2011 12:48:04
      • версия: "7.14.2.2228"
      • детект других антивирусов: BitDefender: Зловред Gen:Trojan.Heur.gm1fdvAoTJii
    2. C:\\Users\\TOSHIBA\\AppData\\Local\\Temp\\_uninst_ 01267002.bat - подозрительный, обрабатывается вирлабом
      • размер: 372 байт
      • дата файла: 16.09.2011 17:14:06
    3. C:\\Users\\All Users\\7-zip\\7zip.exe - Trojan.Win32.VBKrypt.geap
      • размер: 143360 байт
      • дата файла: 09.09.2011 9:01:38
      • версия: "4.57"
      • копирайты: "Copyright (c) 1999-2007 Igor Pavlov"
    4. C:\\Program Files\\TOSHIBA\\FlashCards\\Hotkey\\FnF8Dll.dll - подозрительный, обрабатывается вирлабом
      • размер: 286720 байт
      • дата файла: 29.09.2008 15:57:26
      • версия: "1, 1, 32, 8"
      • копирайты: "Copyright (C) 2006-2008 TOSHIBA"
    5. C:\\Program Files\\TOSHIBA\\Power Saver\\TtosFunc.dll - подозрительный, обрабатывается вирлабом
      • размер: 208896 байт
      • дата файла: 04.11.2008 16:11:14
      • версия: "1.0.0.3"
      • копирайты: "Copyright (C) 2006-2008 TOSHIBA Corporation. All rights reserved."


  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    19.09.2011 15:28:30 лечение успешно завершено

Похожие темы

  1. lockdir.exe зашифровал документы
    От piptok в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 08.04.2012, 19:21
  2. Цифровой кейс зашифровал документы в папках Desktop и Documents (заявка №110779)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 0
    Последнее сообщение: 16.09.2011, 21:00
  3. Цифровой кейс зашифровал документы в папках Desktop и Documents (заявка №110779)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 0
    Последнее сообщение: 16.09.2011, 18:00
  4. C:\Documents and Settings\vueservice\Desktop\Kaspersky Lab Tool\is-KCA47\LOG
    От Mohammed Qadeer в разделе Malware Removal Service
    Ответов: 1
    Последнее сообщение: 17.06.2009, 12:44
  5. Ответов: 1
    Последнее сообщение: 05.01.2008, 21:27

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00412 seconds with 18 queries