Показано с 1 по 3 из 3.

Вирус vinni_pux зашифровал файлы на слове ololo (заявка № 145191)

  1. #1
    Junior Member Репутация
    Регистрация
    07.09.2013
    Сообщений
    1
    Вес репутации
    12

    Вирус vinni_pux зашифровал файлы на слове ololo

    По ссылке: http://yadi.sk/d/CCfuAQsP8sc5M - на Яндекс - диске папка _Virus в архиве. Внутри неё:

    1. R392039203_ARBMESSAGE.rar - это сам вирус. Пришёл в письме от ОАО РОСТЕХНОЛОГИИ 09.04.2013 г.
    2. винни.txt - этот текстовый файл был обнаружен в автозагрузке.
    3. ОАО РОСТЕХНОЛОГИИ - этот каталог вирус создал в папке: C:\Program Files\
    4. Шифрованные - это несколько зашифрованных вирусом файлов.
    5. НеШифрованные - это файлы, созданные после заражения (Для проверки, активен ли вирус). Открываются нормально даже после перезагрузки. После заражения с ПК ничего и ничем не делали, в том числе и лечение антивирусами не производилось. Видимо, действие вируса было разовым, в момент запуска.


    Перед распаковкой архив был проверен drweb - ничего не найдено. После распаковки и запуска содержимого, на вопрос антивируса "Разрешить" или "Запретить", выбрано второе, после чего приложение нормально закрылось и ничего беды не предвещало. При выключении, ПК задумался , затем принудительно завершил Drweb и выключился. После включения, ПК загрузился как обычно, за исключением выскочившего окна текстового файла: "винни.txt". После чего файлы с расширениями DOC DOCX JPG JPEG открываются как битые. Весь процесс до перезагрузки занял не больше 2-ух минут.
    Заразились две машины. На обеих архив был распакован и запущен. Две другие машины в сети, на которых архив не трогали, не заразились.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,269
    Вес репутации
    326
    Уважаемый(ая) Tarhun, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,582
    Вес репутации
    2916
    http://media.kaspersky.com/utilities...rdecryptor.exe пробуйте

    Если не поможет, увы
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  • Уважаемый(ая) Tarhun, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 15.08.2013, 15:36
    2. Ответов: 3
      Последнее сообщение: 03.08.2013, 00:01
    3. Вирус зашифровал файлы.Сами файлы на месте.
      От Алексей Русалимов в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.07.2013, 08:47
    4. Вирус зашифровал файлы((
      От Volvoks в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 27.04.2013, 02:55
    5. Ответов: 3
      Последнее сообщение: 13.04.2013, 18:20

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00905 seconds with 21 queries