Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Зашифрованные файлы картинок, docx, xlsx. (заявка № 125934)

  1. #1
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42

    Зашифрованные файлы картинок, docx, xlsx.

    Здравствуйте, проблема состоит в следующем.
    Закончился касперский, в интернете поймал что-то похожее на вирус,
    выглядела как окно программы с текстом (приблизительно): Ваши данные зашифрованы, что бы расшифровать оплатите 50$ на наш счет.
    После этого установил касперского, проверил все, нашел прогу, она лежала в "C:\ProgramData\Error.exe", все удалил, а теперь при открытии файла картинки, пишет "... поскольку файл поврежден или слишком велик."
    и так же на word и excel.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) DJON_MK, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    все уже перепробовал, в том числе и этот.

    - - - Добавлено - - -

    Пробовал: Антивирус Каспера 2013, Dr.Web CureIt! 7.0 и Trojan-Ransom.Win32.Rector и Утилита разблокирования файлов после Trojan.Locker.8

    похоже, как программа зашифровала файлы, из doc файлов появились новые файлы, их имена начинаются на "~$имя файла.doc"

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от DJON_MK Посмотреть сообщение
    нашел прогу, она лежала в "C:\ProgramData\Error.exe", все удалил
    Восстановите из карантина антивируса, запакуйте с паролем virus, выложите на обменник и пришлите ссылку мне в личные сообщения

    + пришлите несколько зашифрованных документов (желательно Excel)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Восстановите из карантина антивируса, запакуйте с паролем virus, выложите на обменник и пришлите ссылку мне в личные сообщения

    + пришлите несколько зашифрованных документов (желательно Excel)
    проблема в том, что я удалил эту прогу, сразу, не помещая в корзину. Пока КАС проверял файлы, я ее нашел через автозапуск и удалил. И еще пока она висела открытая, нельзя было запускать программы, писал, что-то вроде "у вас нет доступа и все такое."
    сейчас попробую найти и восстановить эту программу.

    - - - Добавлено - - -

    Кстати, извиняюсь за невнимательность, но на нервах сейчас из-за файлов.
    Только, что просмотрел ваши форум и вот такая же тема: http://virusinfo.info/showthread.php?t=125911
    и вспомнил, что стартовая страница в EI изменилась на speed2.ru

    и вот http://virusinfo.info/showthread.php?t=125919

    в 3-ем сообщении скрин этой программы.

    - - - Добавлено - - -

    Лог с HijackThis:

    - - - Добавлено - - -

    Возможно это файл, той самой программы-шифратора.
    Вложения Вложения
    Последний раз редактировалось thyrex; 19.10.2012 в 18:37.

  8. #7
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    добавил еще логов.
    Вложения Вложения

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Я просил еще и зашифрованные файлы прислать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Я просил еще и зашифрованные файлы прислать
    просто видимых с разным расширением файлов нет, есть такие.
    и еще сегодня наковырял в C:\Users\DJON\AppData\Roaming\Microsoft два exe файла.

    - - - Добавлено - - -

    Получил ответ от Касперского:
    Файлы в процессе обработки.

    error.exe - Trojan-Ransom.Win32.Hanar.c

    В настоящий момент этот файл определяется антивирусом со свежими антивирусными базами.

    taskhost.exe - Backdoor.Win32.Buterat.drxt

    Детектирование файла будет добавлено в следующее обновление.
    Вложения Вложения
    Последний раз редактировалось DJON_MK; 20.10.2012 в 00:40.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    DJON_MK, уберите вложения из своего сообщения. Прикреплять вирусы запрещено !

    Эти подозрительные файлы - вирусы заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.


    Цитата Сообщение от DJON_MK Посмотреть сообщение
    Получил ответ от Касперского:
    номер KLAN сообщите пожалуйста.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Оригинал хотя бы одного из зашифрованных файлов есть?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Оригинал хотя бы одного из зашифрованных файлов есть?
    так нет никаких других файлов с таким же именем, но что бы были с другими расширениями, сами оригиналы как бы "повреждены".

    - - - Добавлено - - -

    Цитата Сообщение от regist Посмотреть сообщение
    номер KLAN сообщите пожалуйста.
    KLAN-456442055

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    На других носителях оригиналов не осталось? Без них расшифровать не получится
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    На других носителях оригиналов не осталось? Без них расшифровать не получится
    если бы были оригиналы на других носителях, тогда не нужно было б эти расшифровывать.
    вот прикладываю скрин как выглядят фото.
    Этот вирус не шифрует их "видимо", он не создает новых файлов. Просто не совсем понимаю какие оригиналы нужны?!
    Вложения Вложения
    • Тип файла: rar 1.rar (225.4 Кб, 2 просмотров)

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Шифровальщик не меняет расширение файла. Потому и нужен какой-либо зашифрованный файл и его незашифрованный оригинал
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Шифровальщик не меняет расширение файла. Потому и нужен какой-либо зашифрованный файл и его незашифрованный оригинал
    может быть вот эти.
    Вложения Вложения

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это все зашифрованные файлы

    - - - Добавлено - - -

    Попробую завтра (точнее сегодня к вечеру) что-либо придумать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Это все зашифрованные файлы

    - - - Добавлено - - -

    Попробую завтра (точнее сегодня к вечеру) что-либо придумать
    зашифрованных файлов полный компьютер)
    а вот, что вы советовали тут: http://virusinfo.info/showthread.php?t=125943

    1. Скачайте http://support.kaspersky.ru/faq/?qid=208638517
    2. Скопируйте зашифрованные файлы в отдельную папку
    3. Запустите так
    Код:
    RectorDecryptor.exe -hanarp "400a49d016029828902710ce400d9fc912c94acfc690f9357 d12ec48391c235

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от DJON_MK Посмотреть сообщение
    а вот, что вы советовали тут
    Код дешифровки у разных пользователей разный

    Наберитесь терпения
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    18.10.2012
    Сообщений
    11
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Код дешифровки у разных пользователей разный

    Наберитесь терпения
    сорри, сорри, я просто не сразу понял, что код у всех разный, теперь все понятно, жду.

    - - - Добавлено - - -

    Прикрепляю еще два файла фото, оригинал и зашифр.
    http://www.fayloobmennik.net/2291047

    Нашел два файла Word, битый и рабочий:
    http://www.fayloobmennik.net/2291055
    http://www.fayloobmennik.net/2291056
    Последний раз редактировалось DJON_MK; 20.10.2012 в 02:57.

  • Уважаемый(ая) DJON_MK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 3
      Последнее сообщение: 18.10.2012, 16:45
    2. Ответов: 12
      Последнее сообщение: 12.10.2012, 19:24
    3. Ответов: 5
      Последнее сообщение: 28.09.2012, 14:21
    4. Ответов: 9
      Последнее сообщение: 18.04.2012, 21:11
    5. Ответов: 5
      Последнее сообщение: 17.04.2012, 21:05

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01527 seconds with 20 queries