Показано с 1 по 11 из 11.

Воcстановление файлов jpg pdf (заявка № 160702)

  1. #1
    Junior Member Репутация
    Регистрация
    01.06.2014
    Сообщений
    5
    Вес репутации
    37

    Воcстановление файлов jpg pdf

    Доброго времени суток.
    На компьютере побывали вирусы, компьютер полечили, но остался ряд проблем. Самая основная не открываются файлы ipg и pdf. Файлы остались с оригинальным расширением, но были все изменены 16.02.2014.
    Пример фалов по ссылкам
    <A href="http://www.fayloobmennik.net/3843739">P1010033.JPG</A>
    <A href="http://www.fayloobmennik.net/3843741">гостиная Model (1).pdf</A>

    ОС Windows 7 x64 поэтому прикрепляю два лога.

    Файлы похоже зашифрованы, но т.к. лечение делали до меня я не знаю с каким вирусом имеем дело.
    Пробовали утилиты от Касперского: RectorDecryptor, XoristDecryptor но без результатно.

    Вложения Вложения
    Последний раз редактировалось EZh-1986; 01.06.2014 в 21:19.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) EZh-1986, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Увы, помочь вряд ли будет возможно

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Users\Администратор\AppData\Local\Temp\263688.exe','');
     DeleteFile('C:\Users\Администратор\AppData\Local\Temp\263688.exe','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    01.06.2014
    Сообщений
    5
    Вес репутации
    37
    Скрипт выполнил, компьютер презагрузился, но карантин пуст.
    Прикрепляю новые логи.

    Нашел карантин от CureIT которым видимо лечили компьютер, это может как нибудь помочь?
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от EZh-1986 Посмотреть сообщение
    Нашел карантин от CureIT которым видимо лечили компьютер, это может как нибудь помочь?
    Нет

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    01.06.2014
    Сообщений
    5
    Вес репутации
    37
    Прикрепляю лог.
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ (поместите в Карантин) всё, кроме
    Код:
    Trojan.Agent.CK, C:\Users\??????N?N?????\Downloads\Photoshop keygen.exe, , [9a7562f26d0e57df9d686168f40d6c94], 
    RiskWare.Tool.CK, E:\?*?µN?N?N?N? torrent\photoShopcs4\Crack\keygen.exe, , [ab64c193e89340f6d6972b91857c9a66], 
    Malware.Packer.Gen, E:\?*?µN?N?N?N? torrent\KitchenDraw\v.4.5.rus\Setup.exe, , [a36c73e1bbc06cca7c36d17b40c0eb15], 
    Malware.Packer.Gen, E:\?*?µN?N?N?N? torrent\KitchenDraw\v.4.5.rus\KD\keygen.exe, , [af60c78d92e98aac0ca6a4a8669a4fb1], 
    Trojan.Downloader, E:\?*?µN?N?N?N? torrent\????N????°?»N????°N? N??µN?N? ??N? DHT-Movies\Sony Sound Forge 7.0\Keygen.exe, , [050a470dbdbe9e98e89bf24c8e763cc4], 
    RiskWare.Tool.CK, E:\?*?µN?N?N?N? torrent\Nero-7.9.6.0_rus\Keygen.exe, , [e12ee0748eedf83e580818a498697888],
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    01.06.2014
    Сообщений
    5
    Вес репутации
    37
    Сделали.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Больше помочь нечем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    01.06.2014
    Сообщений
    5
    Вес репутации
    37
    А каким именно вирус были файлы зашифрованы можно определить?

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    P1010033.JPG - этот файл вообще забит нулями

    Цитата Сообщение от EZh-1986 Посмотреть сообщение
    А каким именно вирус были файлы зашифрованы можно определить?
    Такие встречались, но какой детект им присвоили в вирлабе, я не припомню
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Много файлов .exe и пару файлов .pif
    От Kolyalya в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 30.06.2013, 22:18
  2. Ответов: 6
    Последнее сообщение: 26.09.2011, 17:04
  3. Сканер файлов (аудит файлов в системе)
    От VIKT0R в разделе Публичное бета-тестирование
    Ответов: 15
    Последнее сообщение: 14.06.2009, 20:51
  4. Ответов: 1
    Последнее сообщение: 04.05.2009, 16:06
  5. Порча .exe-файлов
    От mySh в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 22.02.2009, 05:24

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01650 seconds with 20 queries