Показано с 1 по 8 из 8.

Вирус зашифровал файлы (заявка № 71936)

  1. #1
    Junior Member Репутация
    Регистрация
    21.02.2010
    Сообщений
    3
    Вес репутации
    25

    Exclamation Вирус зашифровал файлы

    Подцепили вирус, который зашифровал файлы. Иконка файла стала в виде буквы Ж на черном фоне, тип файла "П****а всем файлам", фоном рабочего стола картинка с фотографией и предложением отправить 1000 руб. на Яндекс деньги. Примерно каждые 3-4 минуты компьютер стал уходить в перезагрузку. Стоит свежий NOD32, но он тревоги не поднимал.

    Cure It в безопасном режиме нашел и удалил следующее:

    mssfc.dll Trojan.WinSpy.440
    sdra64.exe Trojan.PWS.Panda.122
    sfcfiles.dll Trojan.WinSpy.440
    bp_20[1].exe Trojan.Packed.682
    rdl1E.tmp.exe Trojan.Packed.682
    svchost.exe Trojan.Packed.19692
    npsBF8.tmp JS.DownLoader.85
    Free_update.exe Trojan.Packed.19692
    CSCA1.DLL Trojan.Encoder.64
    activate_file (1).exe Trojan.Hosts.109
    activate_file.exe Trojan.Hosts.109
    activation (1).exe Trojan.Hosts.109
    activation.exe Trojan.Hosts.109

    Перезагрузки прекратились, но файлы остались зашифрованы. Логи приложены. Помогите, пожалуйста, расшифровать файлы.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941
    1. Пожалуйста, выполните скрипт AVZ:
    Код:
    begin
     QuarantineFile('ACDV.dll', 'CHQ=N');
     QuarantineFile('DevDetect.exe', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\Twain_32\Samsung\SCX4600\IMFilter.dll', 'CHQ=G');
     QuarantineFile('c:\windows\twain_32\samsung\scx4600\scan2pc.exe', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\Twain_32\Samsung\SCX4600\scantopc.dll', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\ssmgr.cpl', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\wbem\svchost.exe', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\C7xUSBX3.sys', 'CHQ=N');
     QuarantineFile('C:\WINDOWS\system32\Drivers\SSPORT.sys', 'CHQ=N');
     QuarantineFile('C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\btcpl.cpl', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\bthcrp.dll', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\drivers\btserial.sys', 'CHQ=G');
     QuarantineFile('C:\WINDOWS\system32\drivers\btslbcsp.sys', 'CHQ=G');
     QuarantineFile('c:\program files\widcomm\bluetooth software\bin\btwdins.exe', 'CHQ=G');
     BC_QrFile('C:\WINDOWS\system32\wbem\svchost.exe');
     BC_QrFile('C:\WINDOWS\system32\DRIVERS\C7xUSBX3.sys');
     BC_QrFile('C:\WINDOWS\system32\Drivers\SSPORT.sys');
     BC_QrFile('C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm');
     ExecuteWizard('TSW', 3, 3, true);
     BC_Activate;
     RebootWindows(true);
    end.
    В ходе выполнения скрипта компьютер перезагрузится.
    2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Ага, зверь известный:
    Цитата Сообщение от gorbik5 Посмотреть сообщение
    CSCA1.DLL Trojan.Encoder.6
    Это обнадёживает. Попробуйте отсюда утилиты te*decrypt.exe

  5. #4
    Junior Member Репутация
    Регистрация
    21.02.2010
    Сообщений
    3
    Вес репутации
    25
    Цитата Сообщение от CyberHelper Посмотреть сообщение
    1. Пожалуйста, выполните скрипт AVZ:
    ...
    2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean
    2. Загрузил (100222_094859_virus_4b8228db82ac5.zip)
    3. Выполнил и загрузил (100222_095148_virusinfo_files_GORB_4b8229848f70b. zip)

    Цитата Сообщение от pig
    Это обнадёживает. Попробуйте отсюда утилиты te*decrypt.exe
    А которую из них? Или взять несколько файлов и на них все попробовать - глядишь какая-нибудь и расшифрует?

    UPD Попробовал все - не расшифровывают
    Последний раз редактировалось gorbik5; 22.02.2010 в 10:14.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Тогда обращайтесь за помощью сюда.

  7. #6
    Junior Member Репутация
    Регистрация
    21.02.2010
    Сообщений
    3
    Вес репутации
    25
    Цитата Сообщение от pig Посмотреть сообщение
    Тогда обращайтесь за помощью сюда.
    Там все еще забавнее. Разгорелась какая-то дискуссия между пользователями форума. А вот про расшифровку как было непонятно, так и осталось

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Сухой остаток:
    Цитата Сообщение от Borka
    Если я правильно понял, Вирлаб выдаст Вам расшифровщик взамен на заявление в милицию.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) gorbik5, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. вирус зашифровал файлы
      От prOzE в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.08.2012, 01:48
    2. вирус зашифровал файлы
      От Tundra_v в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.08.2012, 10:55
    3. вирус зашифровал файлы
      От andrpzv в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.06.2012, 08:31
    4. Вирус зашифровал файлы.
      От Lev Moroz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.05.2012, 13:57
    5. Вирус зашифровал файлы
      От AlleyCat в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.02.2012, 00:27

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00920 seconds with 21 queries