Показано с 1 по 10 из 10.

Помогите! Вирус Trojan.Win32.Filecoder.az зашифровал файлы (заявка № 206563)

  1. #1
    Junior Member Репутация
    Регистрация
    05.12.2016
    Сообщений
    6
    Вес репутации
    27

    Помогите! Вирус Trojan.Win32.Filecoder.az зашифровал файлы

    Коллеги, прошу Вашей помощи.
    Сегодня ночью вирус Trojan.Win32.Filecoder.az зашифровал файлы на моем ПК.

    Файлы вида:
    [email protected] 1.3.1.0.id-@@@@@3CE4-07ED.randomname...EFGHII.KLM.mmn

    В каждой папке лежит readme.txt с содержимым вида
    "to decrypt files write to this mail [email protected]"

    Ссылка на файлобменник: http://dropmefiles.com/oMG1H

    Там находится 4 файла - 2 файла зашифрованы и 2 этих же файла-оригиналы (восстановленные ShadowExplorer)

    Буду признателен за любую оказанную помощь, заранее благодарю!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Prokop78, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    05.12.2016
    Сообщений
    6
    Вес репутации
    27
    Спасибо за ответ!
    Утилита AVZ не находит проблем.
    Исполняемый файл, который непосредственно выполнил шифрование, отследить удалось.
    Файл называется Clear.exe, я его переименовал и переместил в карантин у себя на ПК.
    При необходимости могу выложить его на файлообменник.

  5. #4
    Junior Member Репутация
    Регистрация
    05.12.2016
    Сообщений
    6
    Вес репутации
    27
    Проверил исполняемый фай на вирусы на сайте virustotal.com.
    Результаты:
    AVG Crypt5.COAS 20161205
    AhnLab-V3 Trojan/Win32.Filecoder.C235763 20161204
    Antiy-AVL Trojan[:HEUR]/Win32.AGeneric 20161205
    CrowdStrike Falcon (ML) malicious_confidence_85% (D) 20161024
    ESET-NOD32 Win32/Filecoder.NHT 20161204
    Ikarus Trojan.Symmi 20161204
    Jiangmin Trojan.Inject.ung 20161205
    Kaspersky Trojan.Win32.Filecoder.az 20161205
    Malwarebytes Ransom.FileCryptor 20161205
    NANO-Antivirus Trojan.Win32.Cybergate.cqkzpm 20161205
    Panda Generic Malware 20161204
    Qihoo-360 HEUR/QVM10.1.0000.Malware.Gen 20161205

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    05.12.2016
    Сообщений
    6
    Вес репутации
    27
    Благодарю за напоминание, thyrex

    Во вложении данного сообщения находятся
    hijackthis.log
    virusinfo_syscheck.zip
    virusinfo_syscure.zip

    - - - - -Добавлено - - - - -

    Добавляю логи farbar
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    1. Откройте Блокнот и скопируйте в него приведенный ниже текст
    Код:
    CreateRestorePoint:
    2016-12-05 00:16 - 2016-12-05 00:16 - 00000070 _____ S:\Users\Sokolov\README.txt
    2016-12-05 00:16 - 2016-12-05 00:16 - 00000070 _____ S:\Users\Sokolov\Downloads\README.txt
    2016-12-05 00:16 - 2016-12-05 00:16 - 00000070 _____ S:\Users\Sokolov\Documents\README.txt
    2016-12-05 00:16 - 2016-12-05 00:16 - 00000070 _____ S:\Users\Sokolov\AppData\Roaming\README.txt
    2016-12-05 00:16 - 2016-12-05 00:16 - 00000070 _____ S:\Users\Sokolov\AppData\README.txt
    2016-12-05 00:16 - 2016-12-05 00:16 - 00000070 _____ S:\Users\Sokolov\AppData\LocalLow\README.txt
    2016-12-05 00:16 - 2016-12-05 00:16 - 00000070 _____ S:\Users\Sokolov\AppData\Local\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Public\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Public\Downloads\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Public\Documents\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default\Downloads\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default\Documents\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default\Desktop\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default\AppData\Roaming\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default\AppData\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default\AppData\Local\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default User\Downloads\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default User\Documents\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default User\Desktop\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default User\AppData\Roaming\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default User\AppData\README.txt
    2016-12-05 00:15 - 2016-12-05 00:15 - 00000070 _____ S:\Users\Default User\AppData\Local\README.txt
    2016-12-05 00:13 - 2016-12-05 00:15 - 00000070 _____ S:\ProgramData\README.txt
    2016-12-05 00:12 - 2016-12-05 00:15 - 00000000 ____D S:\ProgramData\TEMP
    S:\Users\Prokopenko\AppData\Local\Temp\i4jdel0.exe
    Reboot:
    2. Нажмите ФайлСохранить как
    3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
    4. Укажите Тип файлаВсе файлы (*.*)
    5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
    6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
    • Обратите внимание, что будет выполнена перезагрузка компьютера.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    05.12.2016
    Сообщений
    6
    Вес репутации
    27
    Благодарю.
    Файл fixlog.txt находится во вложении.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Чистка мусора завершена.

    С расшифровкой помочь не сможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    05.12.2016
    Сообщений
    6
    Вес репутации
    27
    Благодарю

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 29.07.2016, 14:13
  2. Ответов: 4
    Последнее сообщение: 11.02.2016, 22:14
  3. Ответов: 7
    Последнее сообщение: 03.11.2014, 15:33
  4. Вирус Filecoder.AM зашифровал файлы
    От Fernando в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 19.12.2013, 13:58
  5. Filecoder.bq зашифровал файлы [Trojan-Ransom.Win32.Blocker.coew ]
    От VitalyOvchinnikov в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 04.11.2013, 14:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01570 seconds with 20 queries