Показано с 1 по 14 из 14.

вирус "сбербанка" (заявка № 123475)

  1. #1
    Junior Member Репутация
    Регистрация
    13.08.2012
    Сообщений
    8
    Вес репутации
    43

    вирус "сбербанка"

    при открытия письма якобы от сбербанка о "просроченной задолженности" (письмо пришло на ящик жены, она попросила разобраться со сбербанком - в результате - драма), оказались заблокированы файлы типа pdf. jpg .
    Антивирус скрипт пропустил, после полной проверки нашел 5 файлов, зараженных вирусами, лечить отказался, удалил. Cure it! при полной проверке ничего не нашла.

    Прошу помощи.

    файлы с логами проверки приложены
    Вложения Вложения
    Последний раз редактировалось bara0bara; 14.08.2012 в 00:14.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) bara0bara, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    На какой адрес просят обратиться? Какой id просят указать?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    13.08.2012
    Сообщений
    8
    Вес репутации
    43
    "Для возврата файлов пишите сюда"
    [email protected]

    Вам присвоен id032 сообщите мне его почту без знания номера восстановление файлов будет затруднительно. "
    Последний раз редактировалось bara0bara; 14.08.2012 в 17:22.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выложите несколько зашифрованных файлов в архиве на файлообменник (zalil.ru, rghost.ru) и пришлите ссылку
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    13.08.2012
    Сообщений
    8
    Вес репутации
    43

  8. #7
    Junior Member Репутация
    Регистрация
    13.08.2012
    Сообщений
    8
    Вес репутации
    43
    решения проблемы, как я понимаю, нет?

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Простите, упустил Вашу тему, а сегодня еще и файлообменник тупит
    Завтра отвечу
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    information

    Информация

    Внимание! Данный дешифратор предназначен только для пользователя bara0bara
    Во избежание окончательной потери информации другим пользователям применять данный дешифратор не рекомендуется





    Зеркало 1 Зеркало 2 - дешифратор

    После его работы у Вас будут две копии каждого файла.
    1. В одной копии будут просто восстановлены зашифрованные вирусом участки и все файлы, за исключением файлов от MS Office 2007 и 2010 (для этого случая смотрите п. 2), будут успешно открываться
    2. Во второй копии (с расширение .bak) дешифратор, кроме восстановления зашифрованных участков, удаляет и записанную в конец каждого зашифрованного файла информацию, нужную для дешифровки. После удаления расширения .bak файлы от MS Office 2007 и 2010 тоже должны нормально открываться

    Примечание: возможно, не совсем корректно обрабатываются некоторые файлы от Office 2007 и 2010 + файлы больших размеров от Office 97-2003
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    13.08.2012
    Сообщений
    8
    Вес репутации
    43
    по обоим зеркалам - трояны.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Антивирус отключите свой
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    13.08.2012
    Сообщений
    8
    Вес репутации
    43
    уважаемый thyrex, не будет ли с моей стороны наглостью попросить вас перезалить дешифратор в архиве? Просто лезть на файлообменники с отключенным антивирусом и "подбитой" системой как то безумно с моей стороны. Антивирус визжит как оглашенный каждый раз находя новые mailware по ссылкам.

    а потерять безвозвратно фотоархив не очень хочется

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    http://rghost.ru/39859511

    Только на время запуска антивирус все-равно придется отключать. А учитывая медленную скорость дешифровки - это будет надолго
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #14
    Junior Member Репутация
    Регистрация
    13.08.2012
    Сообщений
    8
    Вес репутации
    43
    большое человеческое спасибо

  • Уважаемый(ая) bara0bara, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Файлы зашифрованы после письма из "сбербанка"
      От Кирилл Матвеев в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.08.2012, 11:33
    2. Ответов: 13
      Последнее сообщение: 31.07.2012, 14:05
    3. Ересь от "Сбербанка" с адресом [email protected]
      От Евгений Каменцинд в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.06.2012, 14:28
    4. Ответов: 2
      Последнее сообщение: 04.06.2012, 20:18
    5. Ответов: 2
      Последнее сообщение: 22.05.2012, 17:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00581 seconds with 20 queries