windows server 2003
файлы зашифрованы и имеют в начале "FcF"
на рабочем столе пользователя был найден файл dfdgdfdfhjkfhdsfkjhf.exe
и папка fhfg с шредером Shredder.exe
на всех логических дисках созданы текстовые файлы Расшифровка файлов.txt с содержанием:
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) projex, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
AVZ закрывается через минуту как делает отчет ( от avz скину вечером лог, попробую в безопасный войти.. hijack отчет сделал, прикрепляю еще файл с образцом
- - - - -Добавлено - - - - -
на рабочем столе папка сохранилась с двумя файлами:
C:\Documents and Settings\Виталий\Рабочий стол\f\50BBC1BC
on Microsoft Windows Server 2003 family, Advanced Serverversion 5.3790
File Version Information :
Version language : Английский (США)
FileDescription : FileWall Dynamic Link Library
FileVersion : 0,3,6
InternalName : FileWall.dll
LegalCopyright : HummerStudio. All rights reserved.
ProductName : FileWall
ProductVersion : 0,3,6
Creation Date : 23/10/2014 22:49:01
Last Modif. Date : 06/01/2014 1652
Last Access Date : 25/10/2014 13:41:00
FileSize : 280192 bytes ( 273.625 KB, 0.267 MB )
FileVersionInfoSize : 1268 bytes
File type : Application (0x1)
Target OS : Win32 (0x4)
File/Product version : 0.3.6.1233 / 0.3.6.1233
Language : Английский (США) (0x9)
Character Set : 1200 (ANSI - Unicode (BMP of ISO 10646)) (0x4B0)
Build Information :
и
C:\Documents and Settings\Виталий\Рабочий стол\f\D5843758
on Microsoft Windows Server 2003 family, Advanced Serverversion 5.3790
File Version Information :
Version language : Английский (США)
FileDescription : FileWall
FileVersion : 0,3,6
InternalName : FileWall.exe
LegalCopyright : HummerStudio. All rights reserved.
ProductName : FileWall
ProductVersion : 0,3,6
Creation Date : 23/10/2014 22:49:01
Last Modif. Date : 06/01/2014 1650
Last Access Date : 25/10/2014 13:42:08
FileSize : 1011328 bytes ( 987.625 KB, 0.964 MB )
FileVersionInfoSize : 1188 bytes
File type : Application (0x1)
Target OS : Win32 (0x4)
File/Product version : 0.3.6.1233 / 0.3.6.1233
Language : Английский (США) (0x9)
Character Set : 1200 (ANSI - Unicode (BMP of ISO 10646)) (0x4B0)
Build Information :
Debug Version : no
Patched Version : no
Prerelease Version : no
Private Version : no
Special Build : no