Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Win32/Filecoder.NFY инфицировал компьютер и закодировал (заблокировал) все файлы и программы. (заявка № 197927)

  1. #21
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Цитата Сообщение от thyrex Посмотреть сообщение
    Заархивируйте прямо на пострадавшем компьютере несколько файлов популярных форматов (документы MS Office, картинки), выложите на Яндекс диск и пришлите ссылку
    Заархивировать на пострадавшем компьютере нет возможности! Ссылка на файлы: https://yadi.sk/d/GG-UQnigpzCXA

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Когда появится возможность заархивировать на пострадавшем, тогда их и выложите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Дело в том, что файлы не архивируются на пострадавшем компьютере. Только если попробовать заново установить программу для архивирования? Подскажите, пожалуйста, что делать!

    - - - - -Добавлено - - - - -

    А выложил в том виде, в каком они есть на пострадавшем компьютере.

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Если я говорю, что архивировать нужно на пострадавшей машине, значит это важно

    - - - - -Добавлено - - - - -

    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    zip: C:\Users\Игорь\Desktop\ОТКРЫТЫЙ УРОК[email protected];C:\Users\Игорь\Desktop\[email protected];C:\Users\Игорь\Desktop\[email protected];:\Users\Игорь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrе[email protected]
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Архив, который появится на Рабочем столе, выложите на Яндекс диск и пришлите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Я же не спорю, дорогой хелпер!
    Все сделал!
    Ссылка на архив: https://yadi.sk/d/5YDdMZFmpzGvQ
    Вложения Вложения

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ожидайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Жду с большой надеждой!

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В общем нужно найти самые первые зашифрованные файлы (думаю с десяток будет достаточно), заархивировать их на пострадавшей машине и прислать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Подскажите, пожалуйста, как заархивировать файлы на пострадавшем компьютере, если на нем не работают программы?
    Самыми первыми зашифрованными файлами оказались системные файлы на диске С.

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Тогда найдите простым поиском все шифрованные файлы, отсортируйте их по времени и пришлите полный путь к ним, чтобы можно было составить скрипт для Farbar
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Указал название первых 10 зашифрованных файлов и пути к ним:

    [email protected] C:\AMD\AMD-Catalyst-15.7-Without-DOTNet45-Win7-64bit\Bin64
    [email protected] C:\AMD\AMD-Catalyst-15.7-Without-DOTNet45-Win7-64bit\Bin64
    [email protected] G:\Crysis 3\Bin32\Core
    [email protected] C:\AMD\AMD-Catalyst-15.7-Without-DOTNet45-Win7-64bit\Bin64
    5.QtXmlPatterns4.dll.ID285D804E.redshitline@india. com G:\Crysis 3\Bin32\Core
    [email protected] G:\Crysis 3\Bin32\Core
    [email protected] G:\Crysis 3\Bin32\Core
    [email protected] G:\Crysis 3\Bin32\Core\codecs
    [email protected] G:\Crysis 3\Bin32\Core
    [email protected] G:\Crysis 3\Bin32\Core

    Если верить поиску, то первыми зашифровались пару файлов на диске С, затем файлы в одной папке на диске G, после чего шифровались файлы на С изредка проскакивали на G, а потом наоборот.

  13. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Хм, интересно. А файл, который запустили, пришел по почте?

    - - - - -Добавлено - - - - -

    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    zip: C:\AMD\AMD-Catalyst-15.7-Without-DOTNet45-Win7-64bit\Bin64\[email protected];C:\AMD\AMD-Catalyst-15.7-Without-DOTNet45-Win7-64bit\Bin64\[email protected];C:\AMD\AMD-Catalyst-15.7-Without-DOTNet45-Win7-64bit\Bin64\[email protected];G:\Crysis 3\Bin32\Core\[email protected]
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Архив, который появится на Рабочем столе, выложите на Яндекс диск и пришлите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #33
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Да, по почте. Если хотите, могу переслать сообщение или ссылку для скачивания файла-вируса!

    Кстати, если нажать правой кнопкой на файл и нажать свойства, то у небольших по размеру файлов время создания и изменения совпадают, а у больших, например, видео, отличаются от нескольких секунд до минут.

    Все сделал. Ссылка: https://yadi.sk/d/5YDdMZFmpzGvQ

    И, если нужно, могу попробовать найти одни и те же файлы до зашифровки и после.

    - - - - -Добавлено - - - - -

    Кстати, файлы шифровались по алфавиту!
    Вложения Вложения

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Игорь46 Посмотреть сообщение
    ссылку для скачивания файла-вируса!
    Да, это мне в ЛС
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #35
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Отправил!

  17. #36
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Получили ссылку?

  18. #37
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Да. Пока ничего не получается
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #38
    Junior Member Репутация
    Регистрация
    15.05.2012
    Сообщений
    34
    Вес репутации
    44
    Мне остается только надеяться на Вас. Писать мошенникам не буду.

Страница 2 из 2 Первая 12

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 06.11.2015, 20:52
  2. Ответов: 14
    Последнее сообщение: 02.09.2015, 22:05
  3. Ответов: 6
    Последнее сообщение: 22.01.2015, 18:24
  4. Win32/Filecoder.AK закодировал документы на компьютере
    От Владислав Залесский в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 31.10.2013, 21:36
  5. Win32/Filecoder.Q троян заблокировал все документы
    От nikita452 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 06.11.2012, 16:19

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00834 seconds with 18 queries