Показано с 1 по 5 из 5.

Зашифрованные файлы *.ехе, на диске D (E) (заявка № 160251)

  1. #1
    Junior Member Репутация
    Регистрация
    26.05.2014
    Сообщений
    2
    Вес репутации
    37

    Зашифрованные файлы *.ехе, на диске D (E)

    Здравствуйте.
    Сегодня ночью была атака на компьютер. По логам Windows, в 2:54-3:37 часа ночи были установлены а потом удалены несколько принтеров Microsoft XPS Document Writer с двух не существующих в нашей сети компьютеров. На рабочем столе появилась куча текстовых файлов с содержанием:


    "ваши файлы зашифрованы если хотите их расшифровать то пишите нам на почту [email protected] отвечю в течение четырех часов при обращении В письме укажите ваш ID:"

    Проверка антивирусами Eset Nod 32, AVZ не дала результата


    Шифруются только файлы .*exe (по крайней мере я заметил только их неисправность) При запуске файла быстро открывается и закрывается командная строка

    P.S. В общем заплатили

    Выслали программу Filewall
    код для дешифровки
    Могу выслать зашифрованный файл, саму программу и код дешифровки, если кому поможет на будущее. Модераторы отпишитесь пожалуйста, может получится найти решение, чтобы в дальнейшем помочь другим
    Вложения Вложения
    Последний раз редактировалось Valeha30; 26.05.2014 в 16:19. Причина: Дополнение после обезвреживания

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Valeha30, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Valeha30 Посмотреть сообщение
    Выслали программу Filewall
    код для дешифровки
    Могу выслать зашифрованный файл, саму программу и код дешифровки
    Высылайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    26.05.2014
    Сообщений
    2
    Вес репутации
    37
    Цитата Сообщение от thyrex Посмотреть сообщение
    Высылайте
    ссылка на сам дешифратор http://rghost.ru/55876083
    пароль на скачивание: armada
    срок хранения ссылки 5 дней

    Пароль на расшифровку в приложенном файле
    этим же паролем шифровали

    Можете взять любой файл, поместить в дескриптор, зашифровать этим паролем, посмотреть.

    Проникновение на компьютер через другой компьютер через открытый порт 3389 RDP (это уже сами взломщики поделились)

    Программка мало известная в интернете, потому как гугль по ее названию мне показал всего одну ссылку.
    Последствия: Был зашифрован полностью локальный диск Е, с запускаемыми оттуда программами. Некоторые программы запускались как службы, поэтому при первом запуске файлы на которые ссылались службы были переименованы в что-то наподобии "8C778FA4", пришлось возвращать их на место (та еще муть)
    7 часов потерянного времени
    Деньги

    Если будет решение пожалуйста напишите
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что-то действительно новенькое
    Только один детект пока https://www.virustotal.com/ru/file/2...is/1401133726/
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Зашифрованные файлы JUST
    От Борис Соловьев в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 29.06.2014, 18:48
  2. Зашифрованные файлы
    От ReaL-55rus в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 18.08.2013, 11:44
  3. Зашифрованные файлы
    От Aleks121 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 21.04.2013, 08:49
  4. Зашифрованные файлы
    От Dozgd в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 09.06.2012, 00:33
  5. Зашифрованные файлы.
    От sofq3 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 31.05.2012, 07:24

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01333 seconds with 20 queries