Показано с 1 по 5 из 5.

Вирус зашифровал файлы. [Backdoor.Win32.Poison.fsli, Trojan-Ransom.Win32.Agent.hwa ] (заявка № 138907)

  1. #1
    Junior Member Репутация
    Регистрация
    15.05.2013
    Сообщений
    2
    Вес репутации
    40

    Вирус зашифровал файлы. [Backdoor.Win32.Poison.fsli, Trojan-Ransom.Win32.Agent.hwa ]

    Здравствуйте. Знакомая поймала очередную разновидность трояна-шифровальщика. Ситуация классическая: на почту пришло письмо якобы от судебного пристава с вложенным .exe файлом, который зашифровал все картинки, документы, архивы и т.д. Попытка использования XoristDecryptor от Касперского и te162decrypt от DrWeb ничего не дала. Сам вирус находится в C:\Documents and Settings\Luk\Local Settings\Temp. Любопытная деталь: окно ввода кода расшифровки при запуске вируса неактивно. Т.е. получается, что даже если отправить деньги куда просят, файлы не расшифруются все равно. Зашифрованный файл и его оригинал: http://rghost.ru/46032382. Еще несколько зашифрованных файлов: http://rghost.ru/46032543. Само письмо: ...... Вирус: ..... Пароль на все архивы - 1234. Логи сканирования системы avz и hijack во вложениях. Прошу помочь разобраться с данной проблемой. Заранее спасибо.
    Вложения Вложения
    Последний раз редактировалось mrak74; 16.05.2013 в 12:30.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) ermakev, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    2-ва последних вложения, я удалил, загрузите их по ссылке прислать запрошенный карантин, вверху Вашей темы. Пароль на архивы virus

  5. #4
    Junior Member Репутация
    Регистрация
    15.05.2013
    Сообщений
    2
    Вес репутации
    40
    Карантин отправил.
    Прошу прощения, сразу не обратил внимания, что нужно использовать именно AVZ.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\luk\\рабочий стол\\crypt\\letter&virus\\obrazec (5).cab - Backdoor.Win32.Poison.fsli ( BitDefender: Trojan.GenericKDV.990906 )
      2. c:\\documents and settings\\luk\\рабочий стол\\crypt\\letter&virus\\0ehm3cm3ix9o4js.exe - Trojan-Ransom.Win32.Agent.hwa ( BitDefender: Trojan.Generic.9032259, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) ermakev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус зашифровал файлы
      От Kinosura в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 18.04.2013, 13:53
    2. Вирус зашифровал файлы jpg,doc/x, xls/x, pdf
      От Alexander Ch в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.11.2012, 01:19
    3. Вирус зашифровал файлы
      От Artxays в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.09.2012, 09:41
    4. Вирус зашифровал файлы
      От Andreibatanov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.08.2012, 21:53
    5. Вирус зашифровал файлы.
      От Lev Moroz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.05.2012, 13:57

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00002 seconds with 20 queries