Показано с 1 по 13 из 13.

Trojan-Ransom.Win32.Xorist.bl. (заявка № 202493)

  1. #1
    Junior Member Репутация
    Регистрация
    27.07.2016
    Сообщений
    6
    Вес репутации
    29

    Trojan-Ransom.Win32.Xorist.bl.

    Здравствуйте!

    Уважаемые специалисты, в декабре прошлого года мой компьютер по
    неосторожности был заражен вирусом шифровальщиком
    Trojan-Ransom.Win32.Xorist.bl. (так его распознал NOD32)
    Были зашифрованы файлы личного и рабочего характера, поиск дешифратора
    успехов не принес (RectorDecryptor – результатов не дал).
    Файлы были зашифрованы с добавлением расширения .4rU960, нечто подобное я нашел на страницах вашего форума http://virusinfo.info/showthread.php?t=194009&

    Прошу помочь с решение задачи, в прикрепленных архивах образцы
    зашифрованных и исходящих файлов, а также файл TXT который был помещен
    кодом шифровальщика в каждую из директорий.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) stepan_spielamnn, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    27.07.2016
    Сообщений
    6
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение

    Здравствуйте!
    Снова вернулся к поиску дешифратора, так как понадобилась информация с зашифрованных файлов.

    Действия, описанные в правилах оформления запроса о помощи я выполнил, кроме проверки ативирусной утилитой AVZ, при запуке скрипта AVZ возникает "Стоп" ошибка (у меня Windows 10, возможно несовместимость?). Разбираться в причинах не стал и повторно утилиту не запускал, так как компьютер долго оживал после ошибки.

    Ранее я уже выкладывал образцы зашифрованных и исходных файлов,
    также аналогичные ситуации описаны в заявках №193959 и №194009.

    Файлы были зашифрованы довольно давно - в начале декабря прошлого года, при попытке установить драйвер планшетного сканера (антивирус был прострочен, NOD32).

    Прошу вашей помощи в решении проблемы.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    У нас изменились правила сбора логов. Перечитайте их и сделайте все, как нужно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    27.07.2016
    Сообщений
    6
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    У нас изменились правила сбора логов. Перечитайте их и сделайте все, как нужно
    Сделал все как написано в инструкции при помощи AutoLogger.exe

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    И где логи?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    27.07.2016
    Сообщений
    6
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    И где логи?
    Прикрепил
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи в порядке.

    ЛС, которое я отправил Вам, ошибочное.

    Все файлы в архиве encrypted не зашифрованы, а просто переименованы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    27.07.2016
    Сообщений
    6
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    Логи в порядке.

    ЛС, которое я отправил Вам, ошибочное.

    Все файлы в архиве encrypted не зашифрованы, а просто переименованы
    Эти файлы были взяты с папки которая синхронизировалась с сервисом «яндекс.диск», возможно поэтому «внутри» они остались целыми (когда я заметил проявления вируса я отключил синхронизацию с обоаком).
    В прикрепленном архиве файлы, которые точно «убитые» и после изменения разширения они не открываются.
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    А вот для этих написанное в ЛС можно применять
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    27.07.2016
    Сообщений
    6
    Вес репутации
    29
    Цитата Сообщение от thyrex Посмотреть сообщение
    А вот для этих написанное в ЛС можно применять
    Здравствуйте!
    Лекарство помогло – все файлы расшифрованы. Но потеряв бдительность (от радости) я начал расшифровывать логические диски полностью, на одном из них были файлы синхронизированные с яндекс.диск (те которые только с измененным расширением) их я благополучно убил, сейчас сижу, восстанавливаю…

    Благодарю за помощь!

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) stepan_spielamnn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 28.03.2016, 21:23
    2. Ответов: 5
      Последнее сообщение: 21.06.2013, 15:32
    3. Ответов: 2
      Последнее сообщение: 19.06.2013, 13:11
    4. Ответов: 5
      Последнее сообщение: 14.05.2013, 18:50
    5. xorist.er зашифровал файлы [Trojan-Ransom.Win32.Xorist.er ]
      От merclub в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 31.07.2012, 10:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00934 seconds with 18 queries