Показано с 1 по 7 из 7.

Переименованы файлы в части расширений (заявка № 167929)

  1. #1
    Junior Member Репутация
    Регистрация
    02.06.2008
    Адрес
    Москва
    Сообщений
    28
    Вес репутации
    58

    Переименованы файлы в части расширений

    Вирус переименовал все файлы .doc, xls, jpg, изменив их расширения на , например нитки.xls.id-{YLSAJQXEMSZGNVBJPWDKRYFMTAHOVCJQXDLR-29.09.2014 12@44@003228566}[email protected].
    Кроме этого изменены даты большинства файлов на 29.09.2014.
    При предварительном сканировании CureIt DrWeb обнаружил в двух местах файл crypted.exe
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) xsize, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Обновите базы AVZ и переделайте логи

    Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    02.06.2008
    Адрес
    Москва
    Сообщений
    28
    Вес репутации
    58
    Обновил базы AVZ и сделал логи RSIT
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что в папке C:\Program Files\RarLab ?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    02.06.2008
    Адрес
    Москва
    Сообщений
    28
    Вес репутации
    58
    Там два файла
    1. d.bat создан 29.09.2014 13:21
    изменен 06.10.214 12:30
    108 байт
    он читается:

    ping -n 10 localhost>Nul
    del /f /q C:\Program Files\RarLab\*.exe
    del /f /q C:\Program Files\RarLab\*.bat


    2. winrar.tmp создан 29.09.2014 12:44
    изменен 29.09.2014 13:21
    97 байт

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удаляйте папку

    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. Это понравилось:


Похожие темы

  1. Все файлы переименованы вирусом...
    От lady_888 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 18.07.2014, 01:54
  2. Ответов: 3
    Последнее сообщение: 26.06.2014, 09:43
  3. Ответов: 5
    Последнее сообщение: 26.06.2014, 09:38
  4. Ответов: 8
    Последнее сообщение: 24.01.2014, 22:00
  5. Поймал lockdir.ехе, файлы остались переименованы ((
    От Лидер Лидер в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 17.08.2012, 11:03

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00853 seconds with 18 queries