Показано с 1 по 15 из 15.

Помогите расшифровать *.wnx (заявка № 203773)

  1. #1
    Junior Member Репутация
    Регистрация
    05.09.2016
    Сообщений
    8
    Вес репутации
    28

    Помогите расшифровать *.wnx

    Здравствуйте, прошу помощи в расшифровке файлов.
    Сервер 2008, все нужное теперь с расширением *.wnx
    Образцы и "письмо счастья"здесь
    Да, антивирусы и утилитки ничего не находят. AVZ virusinfo_autoquarantine.zip - пуст.
    Вложения Вложения
    Последний раз редактировалось alexpda; 06.09.2016 в 00:59.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) alexpda, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Смотрите логи сервера на предмет удаленного входа
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    05.09.2016
    Сообщений
    8
    Вес репутации
    28
    Цитата Сообщение от thyrex Посмотреть сообщение
    Смотрите логи сервера на предмет удаленного входа
    Уже не важно, все равно все сносить и переставлять будем. Там все хреновенько настроено: в терминале дан удаленный вход программерам 1С. с админскими правами
    В логах левых юзеров нет, на серваке вирусов не обнаружено ни AdwCleaner, ни самим антивирусом - стоит SEP 11
    Данные нужно поднять
    Последний раз редактировалось alexpda; 06.09.2016 в 23:47.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Я к тому, что без тела шифратора даже предполагать что-то не имеет смысла
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    05.09.2016
    Сообщений
    8
    Вес репутации
    28
    Цитата Сообщение от thyrex Посмотреть сообщение
    Я к тому, что без тела шифратора даже предполагать что-то не имеет смысла
    То есть самого вируса поймать все же нужно?
    Так есть еще зараженные машинки в кол. 3 штук, может там найду.
    Как понимаю операции те же , что и формировании заявки?
    Последний раз редактировалось alexpda; 06.09.2016 в 23:46.

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Да, но по каждой машине отдельная тема. Возможно, что сервер и две из трех машин пострадали по сети
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    05.09.2016
    Сообщений
    8
    Вес репутации
    28
    Что то я потерялся в правилах и условностях форума.
    1. С начало пришло сообщение, что пост удален.
    И действительно в разделе Помогите его нет, за что удален можно только догадываться
    "Вот текст отправленного сообщения:
    ***************
    Здравствуйте alexpda,

    Ваше сообщение в нижеуказанной теме было удалено

    ================================================== ========================
    Сообщение: Здравствуйте, уважаемые.
    Поймали шифровальщик - файлы......
    Тема: Зашифрованы файлы *.wnx базы и картинки и документы (http://virusinfo.info/showthread.php?t=203772)
    Причина:
    ================================================== ========================

    Если у вас есть какие-либо вопросы, вы можете задать их администрации

    С уважением,
    Администрация VirusInfo
    Полез оплатить "Помогите+", но уперся в не понимание как это сделать картой, селал запрос, получил тоже запрос
    Ответил про тип расширений, о возможности дешифровать так мне никто ничего не сказал.
    Сегодня провел сбор инфы еще с двух компов, но карантин avz пуст .
    Значит ли это , что ваши спецы не возмуться за дешифровку файлов?
    Благодарю Вас за ответы.
    PS/ Что то намудрили с правами: все время выбрасывает то
    "Ваш запрос не может быть обработан, так как вы представились форуму после того, как была загружена предыдущая страница.

    Пожалуйста, вернитесь назад и обновите предыдущую страницу."
    , то туда нельзя , то сюда. Странно это как то..
    Последний раз редактировалось alexpda; 07.09.2016 в 23:46.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Карантин от Вас никто не просил. Я просил только логи с других машин в отдельную тему. Не имея представления о алгоритме шифрования, я бы не рекомендовал сразу проситься в плюсовой раздел.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    05.09.2016
    Сообщений
    8
    Вес репутации
    28
    Скажите в какую тему, в ту же Помогите?

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Да, отдельные темы в разделе Помогите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    05.09.2016
    Сообщений
    8
    Вес репутации
    28
    Сделано

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ни одной темы с логами AVZ по другим компьютерам не было. А пустой флуд был удален модераторами.

    Чтобы не мучаться самим и не мучать Вас, скажу сразу - там шифрование RSA легитимной утилитой. С расшифровкой не поможем.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    05.09.2016
    Сообщений
    8
    Вес репутации
    28
    Обращения - это флуд, возражения тоже.
    Там были тщательно собранные строго по инструкции с перезагрузкой и прочими " зелеными приседаниями" логи avz, всего по 3 компам:
    1.Этот 2008
    2.Сервер 2003
    3.Win 7 Pro 64
    На каждый отдельная тема.
    В виду глюков интерфейса кое какие темы задублировались, но поправил сам с просьбой удалить.
    Как возможно вести себя корректнее?

    Спасибо Вам лично хоть за какой то отклик, но внятного ответа на поставленные вопросы о не понятности формирования обращения по теме дешифровки я так и не получил. То ж флуд? Жаль потраченного времени. Это грустно...

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Я видел в одной из новых Ваших тем только те же самые логи по правилам, что и в данной теме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 0
    Последнее сообщение: 10.06.2016, 21:44
  2. Ответов: 3
    Последнее сообщение: 31.03.2015, 20:20
  3. Помогите расшифровать
    От fr3man в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 19.01.2015, 15:47
  4. помогите расшифровать
    От орлов в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 12.10.2012, 22:37
  5. Помогите расшифровать АVZ
    От Anji в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 16.02.2012, 17:57

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01590 seconds with 20 queries