Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Trojan encoder 94 зашифровал все файлы .sbil [HEUR:Trojan.Win32.Generic ] (заявка № 172627)

  1. #1
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8

    Trojan encoder 94 зашифровал все файлы .sbil [HEUR:Trojan.Win32.Generic ]

    Здравия желаю! Trojan encoder 94 зашифровал все файлы .sbil , проверил currelt щт dr web нашла 2 шт troyanencoder94 не стал их удалять , Помогите , какие мои действия ?

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) Andrey1804, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,246
    Вес репутации
    1022
    http://virusinfo.info/pravila.html

    Логи делайте сначала.

    + Файл зашифрованный пришлите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  5. #4
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    avz закрывается и не делает лог ,а вот лог с программы

    - - - - -Добавлено - - - - -

    зашифрованный файл не дает присоеденить некоректный файл пишет

    - - - - -Добавлено - - - - -

    Почему не добавляется файл ? я делаю все как написано в правилах ((
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,246
    Вес репутации
    1022
    Сделайте тогда вместо логов AVZ лог uVS.

    1. Скачайте Universal Virus Sniffer (uVS)
    2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  7. #6
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    Сделал

    - - - - -Добавлено - - - - -

    не знаю поможет Вам это или нет , я сразу отключил в автозапуске этот вирус фото во вложенииScreenshot_3.jpg

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,246
    Вес репутации
    1022
    1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
      Код:
      ;uVS v3.85 [http://dsrt.dyndns.org]
      ;Target OS: NTv6.0
      v385c
      breg
      zoo %SystemDrive%\USERS\BUH\APPDATA\LOCAL\TEMP\T74RL8USVYP03ST.EXE
      addsgn 9252620A156AC1CCE0AB514E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5FC202ADA4D985CC8F 48 Trojan.Encoder.94 [DrWeb]
      
      zoo %SystemDrive%\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\T74RL8USVYP03ST.EXE
      zoo %SystemDrive%\USERS\BUH\DESKTOP\SBIL2.EXE
      
      del %SystemDrive%\USERS\BUH\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT
      del %SystemDrive%\USERS\GERMAN\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT
      del %SystemDrive%\USERS\ROMANOV\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT
      del %SystemDrive%\USERS\TATYANA\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT
      del %SystemRoot%\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\MMCEX\683C95B63FA439B8B1F6EAF207CB680C\КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT
      chklst
      delvir
      
      czoo
    4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
    5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Компьютер перезагрузите вручную.
    6. После выполнения скрипта в папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.


    Смените пароли от RDP и всех учетных записей на более стойкие!

    Сделайте новый лог uVS.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  9. #8
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    Сделал , какие дальше мои действия ?

    - - - - -Добавлено - - - - -

    Новый лог
    Вложения Вложения

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,246
    Вес репутации
    1022
    Пришлите зашифрованный файл в архиве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  11. #10
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    не удается загрузить файл - превысил предел на форуме .

    - - - - -Добавлено - - - - -

    нашел маленький и он загрузился
    Вложения Вложения

  12. #11
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2915
    Логи uVS (особенно первый) удалите через Мой кабинет - Вложения
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  13. #12
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    да вроде загрузил зашифрованный файлик

    - - - - -Добавлено - - - - -

    Что дальше делать, сообщите плиииииизз

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,246
    Вес репутации
    1022
    Присланный файл успешно расшифровался. У нас с 1 ноября расшифровка файлов идет отдельной услугой. Подробней здесь http://virusinfo.info/content.php?r=639-decoding
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  15. #14
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    Этого файла достаточно ?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,246
    Вес репутации
    1022
    Цитата Сообщение от Andrey1804 Посмотреть сообщение
    Этого файла достаточно ?
    Да.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  17. #16
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    Какие гарантии ? Все файлы расшифруются ?

    - - - - -Добавлено - - - - -

    меня расшифровка не этого файла интересует , а всех -это реально ?

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,246
    Вес репутации
    1022
    меня расшифровка не этого файла интересует , а всех -это реально ?
    Думаю да.

    Какие гарантии ? Все файлы расшифруются ?
    Можете в этой теме выложить еще несколько файлов мы их расшифруем.

    - - - - -Добавлено - - - - -

    Ваш первый файл загрузил сюда
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  19. #18
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    файл интересует 380 МБ , и почему то не могу оплатить с помощью paypal есть еще варианты ?

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,246
    Вес репутации
    1022
    и почему то не могу оплатить с помощью paypal есть еще варианты ?
    Напишите Администратору личное сообщение (http://virusinfo.info/member.php?u=105505).
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  21. #20
    Junior Member Репутация
    Регистрация
    11.12.2014
    Сообщений
    18
    Вес репутации
    8
    Написал, никак нельзя ускорить , он молчит !

    - - - - -Добавлено - - - - -

    я оплатил , какие действия дальше ?

    - - - - -Добавлено - - - - -

    я создал тему http://virusinfo.info/showthread.php?t=172643&p=1198823#post1198823 здесь ,мы можем продолжить ?

  • Уважаемый(ая) Andrey1804, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. зашифровал все файлы Trojan.Encoder
      От Денис Трифонов в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.12.2014, 14:12
    2. Trojan.Encoder.102 зашифровал файлы
      От shad0w в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 07.02.2014, 00:42
    3. Trojan.Encoder.94 зашифровал файлы.
      От leon-NSK154 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 03.02.2014, 19:18
    4. trojan.encoder.94 зашифровал файлы
      От lenar55555 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.09.2013, 19:05
    5. Trojan.Encoder.166 зашифровал файлы
      От NewArtist в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 11.10.2012, 15:43

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01464 seconds with 22 queries