Показано с 1 по 12 из 12.

Поймал вирус (заявка № 212253)

  1. #1
    Junior Member Репутация
    Регистрация
    19.05.2017
    Сообщений
    7
    Вес репутации
    30

    Поймал вирус

    Добрый ли ? день.
    Поймал шифратор.
    ~xdata~' extension

    Скрытый текст

    Your IMPORTANT FILES WERE ENCRYPTED on this computer: documents, databases, photos, videos, etc.


    Encryption was prodused using unique public key for this computer.
    To decrypt files, you need to obtain private key and special tool.


    To retrieve the private key and tool find your pc key file with '.key.~xdata~' extension.
    Depending on your operation system version and personal settings, you can find it in:
    'C:/',
    'C:/ProgramData',
    'C:/Documents and Settings/All Users/Application Data',
    'Your Desktop'
    folders (eg. 'C:/PC-TTT54M#45CD.key.~xdata~').


    Then send it to one of following email addresses:


    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]
    [email protected]

    Your ID: R510#FDC6949B110703A126F1626AB5DFE64D

    Скрыть


    Логи прилагаю.
    Прошу помощи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) MickNich, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\User\appdata\roaming\explorer.exe','');
     DeleteFile('C:\Users\User\appdata\roaming\explorer.exe','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    19.05.2017
    Сообщений
    7
    Вес репутации
    30
    Сорри, с логами уже не выйдет - комп переформачен. Бухи плакали без работы...
    Шифрованные файлы спас - если ключик найдется, попробую восстановить.

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Источником шифрования стало обновление m.e.doc
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #6
    Junior Member Репутация
    Регистрация
    19.05.2017
    Сообщений
    7
    Вес репутации
    30
    Цитата Сообщение от thyrex Посмотреть сообщение
    Источником шифрования стало обновление m.e.doc
    Спасибо.
    Подтвердили мнение антивыря на уже свежеустановленной системе.
    Он криком кричал при установке медка.
    Symantec Endpoint Protection.
    assistant.exe убивал напрочь.
    Впрочем как и массу других вполне безопасных кейгенов и активаторов с портабл софтами.
    Если не секрет - откуда инфа о медке ?

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    В большинстве виденных мною логов с этим шифрованием он присутствовал. Да и писали об этом пострадавшие
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #8
    Junior Member Репутация
    Регистрация
    19.05.2017
    Сообщений
    7
    Вес репутации
    30
    Добрый день еще раз.
    Говорят, вышел дешифратор от ~xdata~
    Не в курсе, работает ?

  11. #9
    Junior Member Репутация
    Регистрация
    19.05.2017
    Сообщений
    7
    Вес репутации
    30
    отвечаю сам себе - попробовал 3 утилиты.
    Каспер, Аваст и Есет.
    Естественно, без ключа - дешифратор ищет файл ключа в следующих местах:
    C:\ProgramData
    %appdata%
    %temp%
    это всё уже снесено.
    Поэтому расшифровка не удалась.
    Вопрос - чужой ключ пробовать или бестолково ?

  12. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Бесполезно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #11
    Junior Member Репутация
    Регистрация
    19.05.2017
    Сообщений
    7
    Вес репутации
    30
    А какова логика генерения ключа ?
    Типа его повторить...

  14. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Образца вируса у меня нет, чтобы что-то знать о генерации ключа
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. поймал вирус
    От vg26462 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.01.2017, 14:53
  2. Поймал вирус.
    От Валера Грачёв в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 14.06.2015, 19:46
  3. поймал вирус
    От Феч в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 12.04.2015, 21:48
  4. Поймал вирус
    От DasTPID в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 01.03.2011, 12:53
  5. Поймал вирус
    От Noopp в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 22.02.2009, 05:44

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01374 seconds with 19 queries