Показано с 1 по 10 из 10.

Вирус из интернета зашифровал мои файлы (заявка № 126592)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2012
    Сообщений
    5
    Вес репутации
    42

    Вирус из интернета зашифровал мои файлы

    Вчера ночью из интернет подцепил вирус, в браузере начали открываться новые вкладки, все файлы изменили расширение на .EnCiPhErEd и изменились пиктограмки. На роб. столе (кот. стал черным) появился ТХТ файл с содержанием: "Внимание!Все Ваши файлы зашифрованы!Чтобы восстановить свои файлы и получить к ним доступ,
    пополните яндекс кошелёк(410011565920581) на 500 рублей.После чего представте чек или другие доказательства на почту [email protected] Гарантия Получить пароль 100%"

    Сначала я залил в файлообменник несколько разных зашифрованных файлов (может нужны образцы будут - дам ссылки).
    Потом пытался восстановить систему, была точка восстановления на 2-е число (когда заразился). После восстановления раб. стол стал как был, пиктограмки стали как неопрделенный файл, расширение файлов то же, они не открывались. Я отменил восстановление и вернул все зараженное.

    После сделал все по Вашей инструкции. Т.к. у меня 64-разрядная система пункт создания virusinfo_syscure.zip как и написано в инструкции пропустил.
    Мой антивирусник нашел 2 вируса (один как написано было подключался к интернету).
    Куреит от Др. Веба в безопасном режиме пройдя гдето 15 % просто вырубал ноутбук, по этому им прошел в обычном режиме, нашел тоже вирусы (штук 10 файлов).
    После всего этого расширение файлов и пиктограмки не поменялись, помогите пожалуйста вернуть вернуть фотографии.
    Заранее благодарен.

    ОС - Windows 7, "максимальная"
    антивирус - microsoft security Essentials
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Vatako, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Xorist Decryptor пробовали ? http://support.kaspersky.ru/faq?qid=208637174

    - - - Добавлено - - -

    все найденные вирусы
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

  5. #4
    Junior Member Репутация
    Регистрация
    04.11.2012
    Сообщений
    5
    Вес репутации
    42
    Xorist Decryptor по Вашей ссылке только что пробовал - не помогла.
    Извините, можете подсказать где найти зараженные файлы (в карантине)?
    П.С. в карантине microsoft security Essentials "в карантине есть 2 файла", на диске их найти не могу, еще вирусы находил куреит от Др. Веб., но куда их поместил, не знаю.
    Если Вас не затруднит скажите где их можно найти, обыскал весь антивирусник, есть функция "восстановить" (microsoft security Essentials), нужно ей воспользоваться и заархивировать восстановленные?
    Последний раз редактировалось Vatako; 06.11.2012 в 00:59.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Vatako Посмотреть сообщение
    еще вирусы находил куреит от Др. Веб., но куда их поместил, не знаю.
    карантин CureIt попробуйте поискать здесь
    Код:
    %USERPROFILE%\Doctor Web\Quarantine
    %USERPROFILE% - это имя ващей учётной записи

    Цитата Сообщение от Vatako Посмотреть сообщение
    есть функция "восстановить" (microsoft security Essentials), нужно ей воспользоваться и заархивировать восстановленные?
    к сожалению не знаю, где он хранит свои карантины, в крайнем случае можете действительно просто их востановить в какую-нибудь папку на время, но будьте при этом очень осторожны.

  7. #6
    Junior Member Репутация
    Регистрация
    04.11.2012
    Сообщений
    5
    Вес репутации
    42
    Файл сохранён как 121108_173722_Quarantine_509bedd269d05.zip
    Размер файла 39151685
    MD5 2c9a0dfdd6922fe6c3533d1ffe6bc289

    Закачал зараженные файлы найденные куреитом и папку карантина от microsoft security essentials

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    в карантине подозрительный только RemoteAdmin, вы его сами устанавливали ?

    загрузите пару зашифрованных файлов на http://rghost.ru/ и укажите здесь ссылку на скачивание.

    - - - Добавлено - - -

    CureIt снёс вам hosts файл, эти записи

    Код:
    127.0.0.1 practivate.adobe.com 
    127.0.0.1 ereg.adobe.com 
    127.0.0.1 activate.wip3.adobe.com 
    127.0.0.1 wip3.adobe.com 
    127.0.0.1 3dns-3.adobe.com 
    127.0.0.1 3dns-2.adobe.com 
    127.0.0.1 adobe-dns.adobe.com 
    127.0.0.1 adobe-dns-2.adobe.com 
    127.0.0.1 adobe-dns-3.adobe.com 
    127.0.0.1 ereg.wip3.adobe.com 
    127.0.0.1 activate-sea.adobe.com 
    127.0.0.1 wwis-dubc1-vip60.adobe.com 
    127.0.0.1 activate-sjc0.adobe.com 
    127.0.0.1 adobeereg.com 
    127.0.0.1 activate.adobe.com
    как понимаю вы сами туда добавляли, можете их востановить.

  9. #8
    Junior Member Репутация
    Регистрация
    04.11.2012
    Сообщений
    5
    Вес репутации
    42
    О RemoteAdmin точно сказать не могу, ПК использую только я и больше никто.
    Записи в хостс добавлял я.
    Залил зашыфрованные файлы, как Вы просили:
    http://rghost.ru/download/41450343/b...jpg.EnCiPhErEd
    http://rghost.ru/download/private/41...JPG.EnCiPhErEd
    http://rghost.ru/download/41450416/0...zip.EnCiPhErEd
    http://rghost.ru/download/41450507/5...mp3.EnCiPhErEd
    http://rghost.ru/download/41450524/7...txt.EnCiPhErEd

    Также вот ссылки на зашифрованные файлы, кот. я залил до лечения компьютера, может помогут.
    http://us.ua/948796/
    http://us.ua/948791/
    http://us.ua/948783/
    http://us.ua/948779/

  10. #9
    Junior Member Репутация
    Регистрация
    04.11.2012
    Сообщений
    5
    Вес репутации
    42
    Скажите пожалуйста, кто нибудь может мне чем то помочь?

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Vatako, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус зашифровал файлы *.done
      От M.Maxim в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.10.2012, 00:02
    2. Вирус зашифровал файлы
      От Артем Котенков в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.09.2012, 19:07
    3. Вирус зашифровал файлы
      От Saukor в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.09.2012, 21:28
    4. вирус зашифровал файлы
      От prOzE в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.08.2012, 01:48
    5. вирус зашифровал мои файлы(((
      От Vitoskin в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 20.04.2012, 23:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00178 seconds with 20 queries