Показано с 1 по 14 из 14.

Вирус (заявка № 164068)

  1. #1
    Junior Member Репутация
    Регистрация
    01.08.2014
    Сообщений
    10
    Вес репутации
    36

    Вирус

    Добрый день!
    На корпоративную почту пришло письмо, о возбуждении судебного производства. Проверили вложение НОДом и октрыли. В результате часть файлов оказалась заархивирована. Что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Константин 1981, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    01.08.2014
    Сообщений
    10
    Вес репутации
    36

    Вирус

    Добрый день!
    Получил на корпоративную почту письмо:
    от Елена Семякина <удалено>
    В приложении копия иск. заявления в суд, где ответчиком по которому выступает ваша организация

    Контактный телефон: 8-************, С******** Елена

    Проверил НОДом и открыл, в результате часть файлов заархивировалась и появилось послание:

    Если всe фaйлы зaшифpoвaны и файлы превратились в rAR архивы, то стоимость pacшифpовки 10.000 рyблей.
    Для того, чтобы расшифровать файлы пришлите на указанный ниже e-mail два файла.
    1) В каждой директории содержится файл !password , пришлите его
    2) Один любой зашифрованый файл небольшого размера (с расширением raR)
    Файлов !password может быть несколько в одной директории, тогда присылайте все
    Обратно Вам придет расшифрованный файл и инструкция по оплате. Расшифрованный файл является
    подтверждением того, что возможно расшифровать все данные.

    После оплаты Вам придет пароль на архивы и программа-расшифровщик, которая расшифрует все файлы.
    Файл !password содержит непонятные для Вас символы. Не удаляйте его. Без данных йероглифов расшифровка невозможна.
    Данные йерогливы - это зашифрованный текст в котором хранится Ваш пароль.

    e-mail для связи: [email protected]

    Ответ на Ваше письмо придет в течение 1-24 часов.

    Если Вам не приходит ответ больше 24 часов - отправьте свой e-mail для связи (без отправки файлов) на адрес
    [email protected]
    Вам придет письмо с инструкцией
    Вложения Вложения
    Последний раз редактировалось thyrex; 01.08.2014 в 17:51.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Перечитайте правила и пришлите нужные логи

    А вот про Ваш шифровальщик http://virusinfo.info/showthread.php?t=164076
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    01.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    Перечитайте правила и пришлите нужные логи

    А вот про Ваш шифровальщик http://virusinfo.info/showthread.php?t=164076
    Что такое логи и как их прислать? Я не могу разобраться. Спасибо

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Цитата Сообщение от Константин 1981 Посмотреть сообщение
    Что такое логи и как их прислать? Я не могу разобраться. Спасибо
    По ссылке http://virusinfo.info/pravila.html перейти не?

    Как оформить заявку в разделе "Помогите!"
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    01.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Ну перешел, скачал программы, сделал проверку и отослал файл с проверкой. Мне отвечают - вот про Ваш вирус. А лечить как и разархивировать? Все так сложно у Вас сделано, что нужно програмиста вызывать
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Константин 1981 Посмотреть сообщение
    Ну перешел, скачал программы, сделал проверку и отослал файл с проверкой
    Плохо читали. Нам нужны другие логи, а не лог AVP Tool
    Цитата Сообщение от Константин 1981 Посмотреть сообщение
    А лечить как и разархивировать?
    Написал в теме по этому вирусу, где Вы задали эти же вопросы
    Цитата Сообщение от Константин 1981 Посмотреть сообщение
    Все так сложно у Вас сделано, что нужно програмиста вызывать
    Напротив, все для блондинов и блондинок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Все так сложно у Вас сделано, что нужно програмиста вызывать
    У других людей почему-то получается собрать логи, а у вас нет. Прикрепили тоже самое что и в 4 сообщении.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #11
    Junior Member Репутация
    Регистрация
    01.08.2014
    Сообщений
    10
    Вес репутации
    36
    Что такое логи?
    проследовал инструкции -запустил три программы Rectodekriptor,Xorisdecriptor и Virus removal. Появился один отчет, я его прикрепил и отправил. Где брать эти логи и как они выглядят? И вообще надо ли париться если никто не дешифрует обратно файлы? Я честно говоря туповат в этой всей програмной начинке

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    проследовал инструкции -запустил три программы Rectodekriptor,Xorisdecriptor
    Ткните меня пожалуйста носом, где в инструкции говориться запускать именно эти утилиты.

    Где брать эти логи и как они выглядят?
    Найдите в вашей местности человека, который сможет выполнить наши не хитрые правила. По ссылкам все расписано и там даже видеоролик есть как сделать логи.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. #13
    Junior Member Репутация
    Регистрация
    01.08.2014
    Сообщений
    10
    Вес репутации
    36
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Ткните меня пожалуйста носом, где в инструкции говориться запускать именно эти утилиты.


    Найдите в вашей местности человека, который сможет выполнить наши не хитрые правила. По ссылкам все расписано и там даже видеоролик есть как сделать логи.
    Попробую. А расшифровка возможна, или просто удалить все из с\ tmp и забыть про старые данные?

    - - - Добавлено - - -

    Цитата Сообщение от Константин 1981 Посмотреть сообщение
    Попробую. А расшифровка возможна, или просто удалить все из с\ tmp и забыть про старые данные?
    Подскажите Логи куда формируются и с каким расширением?

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Подскажите Логи куда формируются и с каким расширением?
    По ссылкам из 7 сообщения найдете ответы на эти вопросы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00815 seconds with 19 queries