Показано с 1 по 15 из 15.

Зашифрованы файлы (все с расширением xtbl) (заявка № 173668)

  1. #1
    Junior Member Репутация
    Регистрация
    12.04.2010
    Адрес
    Вичуга
    Сообщений
    24
    Вес репутации
    52

    Зашифрованы файлы (все с расширением xtbl)

    С утра обнаружил, что почти все файлы на машине переименованы в длинные названия с расширением xtbl.
    Соответственно они не открываются. На рабочем столе на черном фоне красная надпись - Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков.
    AVZ не обновляется (вылетает ошибка), хотя базы не особенно старые, на прошлой неделе обновлял.
    Буду благодарен за любую помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) MURZ, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
     begin
     DeleteFile('C:\Documents and Settings\TIK\5186791.exe','32');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    12.04.2010
    Адрес
    Вичуга
    Сообщений
    24
    Вес репутации
    52
    Скрипт выполнил, сканирование прошло (более 2-х часов), логи в txt сохраняет адрес сайта, XML не прикрепляется. Прога пишет обнаруженывредоносные элементы: 1019
    Элементы non-вредоносные программы, обнаруженные: 9
    Или чего не так делаю?

    - - - - -Добавлено - - - - -

    Новые логи
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Попробуйте эту версию МВАМ http://virusinfo.info/soft/mbam-setup-1.75.0.1300.exe
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    12.04.2010
    Адрес
    Вичуга
    Сообщений
    24
    Вес репутации
    52
    Просканировал
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ только указанные ниже записи
    Код:
    Обнаруженные ключи в реестре:  4
    HKCU\Software\DC3_FEXEC (Malware.Trace) -> Действие не было предпринято.
    HKLM\SOFTWARE\JetSwap (Adware.JetSwap) -> Действие не было предпринято.
    HKLM\SOFTWARE\System32 (Backdoor.Bifrose) -> Действие не было предпринято.
    
    Обнаруженные параметры в реестре:  1
    HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: ˜цНаHmjЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcwА<†y+Ў%…¦DйУDн–КUД°e?‹8ЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCcЯА-YCc…og˜!Љ™ -> Действие не было предпринято.
    
    Обнаруженные папки:  37
    C:\Program Files\Common Files\wm\keys (Trojan.KeyLog) -> Действие не было предпринято.
    
    Обнаруженные файлы:  990
    C:\SafeSurf\Push.exe (Trojan.Downloader) -> Действие не было предпринято.
    C:\SafeSurf\safesurf.exe (Trojan.Downloader) -> Действие не было предпринято.
    C:\Documents and Settings\All Users.WINDOWS\Application Data\Windows\csrss.exe (Worm.Korron) -> Действие не было предпринято.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    12.04.2010
    Адрес
    Вичуга
    Сообщений
    24
    Вес репутации
    52
    Удалил

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пришлите пример зашифрованного файла (в архиве)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    12.04.2010
    Адрес
    Вичуга
    Сообщений
    24
    Вес репутации
    52
    Высылаю
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Увы, порадовать нечем

    Без тела шифровальщика сказать что-то определенное трудно. А оно пока не попадалось
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. Это понравилось:


  14. #12
    Junior Member Репутация
    Регистрация
    12.04.2010
    Адрес
    Вичуга
    Сообщений
    24
    Вес репутации
    52
    В соседней теме аналогичная проблема проблема, похоже тот же вирь.
    Может там тело отыщется.
    http://virusinfo.info/showthread.php?t=173712

  15. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сомнительно. Оно даже в вирлаб ЛК не попадало ни разу
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #14
    Junior Member Репутация
    Регистрация
    12.04.2010
    Адрес
    Вичуга
    Сообщений
    24
    Вес репутации
    52
    Печально, но что ж, остается только ждать.
    В любом случае спасибо за помощь!

  17. #15
    Junior Member Репутация
    Регистрация
    12.04.2010
    Адрес
    Вичуга
    Сообщений
    24
    Вес репутации
    52
    В личку получил сообщение от пользователя Junior Member следующего содержания:

    вирус тело !!! шифратор

    привет я насчет вируса у меня было тоже самое
    у меня нет доступа им написать
    короче чтобы написать дешифратор нужен был сам вирус и его тело у меня есть
    прикладываю ссылку скачай там все будет в архиве и напиши в поддержку в продолжении темы им очень нужны эти файлы.
    у меня вирус запорол 150 гигов музыки
    в архиве будет два архива один запускач и сам шифратор

    [скрыто]
    пароль для скачки 1234561
    на самом архиве пароля нет !

    да и еще вирус лезет через программу JETSWAP ? знакомо ?
    если да пиши расскажу как сделать чтобы вирус больше не лез
    вот лог нода приложу
    C:\virus_send_drweb\ED33.rar = RAR = ED33.tmp - Win32/Filecoder.ED троянская программа

    мне писать дешифратор нет времени ребята я думаю помогут
    удачи будет результат пиши

    в общем я тебе прислал то что нужно ребятам для написания дешифратора
    отправь им этот архив.
    надеюсь что-нибудь выйдет
    удачи
    Последний раз редактировалось mike 1; 13.01.2015 в 01:37. Причина: Вирусная ссылка

Похожие темы

  1. Зашифрованы файлы расширением .just
    От cLear в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 26.11.2014, 20:21
  2. Зашифрованы файлы с расширением just!
    От internov2009@yandex. в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 17.09.2014, 23:33
  3. Все файлы зашифрованы с расширением .just
    От IvanchenkoAlex в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 18.06.2014, 09:13
  4. Ответов: 7
    Последнее сообщение: 22.07.2013, 19:36
  5. Ответов: 2
    Последнее сообщение: 06.02.2013, 10:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01219 seconds with 18 queries