-
Вложений: 3
Добрый день, вчера у нас на предприятии одно юное создание запустило неизвестный файлик. В следствии чего, все файлы Word, Excel, а также картинки и архивы были зашифрованы. Проведенный анализ системы выявил оставшиеся ключи и скрипты использовавшиеся для заражения. Куда передать информацию?
P.S. Все равно восстановить данные не получиться , так может другим людям поможет
[ATTACH]481286[/ATTACH]
[ATTACH]481287[/ATTACH]
[ATTACH]481288[/ATTACH]
-
Уважаемый(ая) [B]Alex_Belgorod[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[QUOTE]Куда передать информацию?[/QUOTE]
Пришлите карантин согласно Приложения 2 правил по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы
-
GnuPG сами устанавливали после шифрования?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
GnuPG сами устанавливали после заражения?
-
Конечно... Я расшифровал все... Я получил ключик от них...
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Короче.. Есть скрипт, который производит заражение, есть скрипт который производит расшифровку (с ошибкой кстати : в нем не указана кодовая фраза), есть есть ключик которым они подписывают свой ключ...Есть исходный скрипт, который используется для загрузки шифровальщика. Могу всем желающим выслать соответствующие скрипты. Кстати, они используют GNU PG
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[QUOTE=thyrex;1130460]GnuPG сами устанавливали после шифрования?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
GnuPG сами устанавливали после заражения?[/QUOTE]
Сам конечно, еще и скрипты нашел все...
-
[quote="Alex_Belgorod;1130553"]Я получил ключик от них...[/quote]Предварительно заплатив?
[quote="Alex_Belgorod;1130553"]есть скрипт который производит расшифровку (с ошибкой кстати : в нем не указана кодовая фраза), есть есть ключик которым они подписывают свой ключ...[/quote]Это Вы о чем сейчас? Они же вроде и декодер сразу сбрасывают при первоначальной установке в систему
[quote="Alex_Belgorod;1130553"]Могу всем желающим выслать соответствующие скрипты.[/quote]Запакуйте (и исходный скрипт полученный по почте тоже) с паролем virus и пришлите по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[quote="Alex_Belgorod;1130553"]Кстати, они используют GNU PG[/quote]Это известный факт [url]http://virusinfo.info/showthread.php?t=162092[/url]
-
[QUOTE=thyrex;1130573]Предварительно заплатив?
Это Вы о чем сейчас? Они же вроде и декодер сразу сбрасывают при первоначальной установке в систему
Запакуйте (и исходный скрипт полученный по почте тоже) с паролем virus и пришлите по красной ссылке [COLOR=Red][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Это известный факт [URL]http://virusinfo.info/showthread.php?t=162092[/URL][/QUOTE]
1) Заплатив? А они не читают форум?
2) Вы правы, декодер есть в системе... Но, если в Temp нет файлика с ключом, то декодер не работает.. Но, при начале работы декодер создает необходимые файлы для работы в Temp, которые можно выловить при везении.
3) Хорошо, сейчас расшифрую все файлы и вышлю скрипты...
-
Кстати, а почему нельзя отправлять личные сообщения? Пишет что нельзя отправить более 5 сообшений.. Сории, за оффтоп...
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[b]thyrex[/b], хм.. А вы тоже из Белоруссии? Да?
-
[quote="Alex_Belgorod;1130589"]почему нельзя отправлять личные сообщения? Пишет что нельзя отправить более 5 сообшений..[/quote]Защита от спама :) Можете, при желании, написать мне на почту
[quote="Alex_Belgorod;1130589"]А вы тоже из Белоруссии? Да?[/quote]Да
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00075 seconds with 10 queries