Показано с 1 по 13 из 13.

Файлы получили разрешение .xqccjqj (заявка № 175405)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2015
    Сообщений
    6
    Вес репутации
    34

    Файлы получили разрешение .xqccjqj

    Приветствую всех!
    Помогите пожалуйста. Я так понял файлы зашифрованы. Пользователь попытался открыть файл из письма, причем имя файла было похоже на те что по работе часто приходят. Пробовал утилиты от Каспера и от Веба, они ничего не видят... Единственное что удалось скопировать это файл .PST Документов очень много примерно на 200 Гб. http://dropmefiles.com/YpbL8 ссылка на несколько зараженных файлов разных форматов. Стоит Антивирус Касперского Endpoint Security 10

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Mario87, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    21.01.2015
    Сообщений
    6
    Вес репутации
    34
    Безымянный.jpg выдает такое при попытке открыть изменив разрешение (убрав лишнее)

    - - - - -Добавлено - - - - -

    avz_log.txt Лог AVZ
    Последний раз редактировалось Mario87; 22.01.2015 в 09:57.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Перечитайте правила и пришлите нужные логи AVZ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    21.01.2015
    Сообщений
    6
    Вес репутации
    34
    Прошу прощения, не дочитал. Не понял как virusinfo_syscure.zip получить поэтому выкладываю только 2 лога. Но я не думаю что это поможет. Так как системы уже нет которая вирус поймала. Я скопировал данные на внешний жесткий. А тот форматнул и заново систему поставил, чтобы пользователь не сидел без компа.

    - - - - -Добавлено - - - - -

    Еще есть текстовый файл который был создан на рабочем столе с инструкциями что делать. По ссылкам в файле не переходил.
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('iSafeKrnlMon.sys','');
     SetServiceStart('iSafeKrnlMon', 4);
     DeleteService('iSafeKrnlMon');
     QuarantineFile('C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys','');
     DeleteFile('C:\Program Files (x86)\Elex-tech\YAC\iSafeKrnlMon.sys','32');
     DeleteFile('iSafeKrnlMon.sys','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','isaylvrvlm');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    21.01.2015
    Сообщений
    6
    Вес репутации
    34
    Сделал все как написали. Я же правильно понял что в архив карантина мне нужно положить файлы логов и отправить? Логи сделал на инфицированной машине, систему не успели там переставить.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Mario87 Посмотреть сообщение
    Я же правильно понял что в архив карантина мне нужно положить файлы логов и отправить?
    Нет, конечно )

    Читайте приложение 2
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    21.01.2015
    Сообщений
    6
    Вес репутации
    34
    Цитата Сообщение от thyrex Посмотреть сообщение
    Нет, конечно )

    Читайте приложение 2
    Вот так там написано
    Приложение 2. Как прислать запрошенные файлы.
    Запустите AVZ, выберите в меню "Файл" -> "Просмотр карантина".
    Справа в списке файлов отметьте те файлы, которые нужно выслать.

    Вы же просили файлы логов вот я их туда и положил. Подскажите пожалуйста какие именно файлы нужны?

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи прикрепляют к сообщению

    Если при выполнении инструкции приложения 2 в окне нет никаких файлов, значит в карантин ничего не попало
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    21.01.2015
    Сообщений
    6
    Вес репутации
    34
    Спустя несколько дней переписки вот что написали из лаборатории Касперского:
    "Добрый день.
    Файлы зашифрованы модификацией Trojan-Downloader.Win32.Cabby.cbxq. В настоящее время мы не имеем секретного ключа,

    необходимого для расшифровки, а без него расшифровка не представляется возможной.
    Мы рекомендуем проверять наличие новых версий утилит и пытаться расшифровать файлы.
    Если ключ для расшифровки будет нами получен, он будет добавлен в новую версию утилит. Для получения актуальной
    информации о выпуске новых версий, Вы можете подписаться на рассылку «Борьба с вредоносными программами» по
    следующей ссылке http://support.kaspersky.ru/subscribe
    К сожалению, точными сроками добавления ключа для расшифровки мы не располагаем, в связи с этим данный запрос будет закрыт"

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Увы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Mario87, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Файлы зашифрованы и имеют разрешение XTBL
      От Александр Анциферов в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.01.2015, 22:55
    2. Все файлы зашифровались в разрешение .just
      От bulbamen в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.10.2014, 21:04
    3. Зашифрованы файлы в разрешение *.STOP
      От Gennadiy в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.05.2013, 14:30
    4. Зашифрованы файлы в разрешение *.STOP
      От Иван Лазарев в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.05.2013, 21:34
    5. Ответов: 1
      Последнее сообщение: 19.06.2012, 16:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01044 seconds with 17 queries