Показано с 1 по 4 из 4.

Зашифровано Trojan.Encoder.567 (заявка № 215910)

  1. #1
    Junior Member Репутация
    Регистрация
    23.10.2017
    Сообщений
    3
    Вес репутации
    29

    Зашифровано Trojan.Encoder.567

    собственно говоря вся тема, все доки зашифрованы
    стоял и работал drweb
    вот ответ их поддержки
    \\
    Здравствуйте!

    Зашифровано одним из вариантов Trojan.Encoder.567

    Расшифровка нашими силами невозможна.

    Единственный способ восстановления данных - из резервных копий, если они имеются.

    Дополнительную информацию о троянцах семейства Encoder см. на http://antifraud.drweb.ru/encryption_trojs.
    Дополнительно рекомендуем изучить курс DWCERT-070-6 «Защита рабочих станций и файловых серверов Windows от действий программ-шифровальщиков»: https://training.drweb.ru/users.

    Во избежание повторных заражений используйте актуальную версию Dr.web Security Space https://download.drweb.com
    Поведенческий анализатор Dr.Web Process Heuristic в 11-й версии эффективно защищает от новейших неизвестных угроз. Благодаря схожести поведения многих вредоносных программ Dr.Web Process Heuristic выявляет те из них, которые еще неизвестны Dr.Web, — в частности, новые модификации Trojan.Encoder и Trojan.Inject и блокирует их до того, как данные на ПК повреждены.

    Кроме того, в Dr.web Security Space 11-й версии есть функция - Защита от потери данных (её включение позволяет организовать создание резервных копий важных данных), см. http://download.geo.drweb.com/pub/dr...prevention.htm

    ---
    С уважением, Людмила Теплова,
    служба технической поддержки компании "Доктор Веб"

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) bear_s, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    23.10.2017
    Сообщений
    3
    Вес репутации
    29

    trojan 567

    заражение при включенном drweb файлы зашифрованы, их служба поддержки не может помочь
    Вложения Вложения

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Мы тем более помочь не сможем. Будет только зачистка следов шифратора.

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     TerminateProcessByName('c:\docume~1\admin\locals~1\temp\winrar\Приложение 1.exe');
     QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\WinRar\Приложение 1.exe','');
     DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\WinRar\Приложение 1.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','907F-0ACD');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 4
    Последнее сообщение: 22.03.2015, 17:33
  2. Ответов: 10
    Последнее сообщение: 18.03.2015, 23:24
  3. Зашифровано trojan.encoder.741
    От Alexbat76 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 12.08.2014, 17:36
  4. Все зашифровано [HEUR:Trojan.Win32.Generic ]
    От avstepanov в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 30.06.2013, 17:22

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00785 seconds with 19 queries