-
Junior Member
- Вес репутации
- 32
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) MAPTOKOT, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Образцы зашифрованных файлов с измененным расширением выложите на обменник без капчи и времени ожидания и пришлите ссылку
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 32
https://drive.google.com/open?id=0B9...ndzbHVQRDRaajQ
Кстати, файлы с оригинальным и измененным расширением все-таки одинаковы. Подозреваю, что результат работы RectorDecryptor...
-

Сообщение от
MAPTOKOT
Кстати, файлы с оригинальным и измененным расширением все-таки одинаковы
Скорее результат очумелых ручек того, кто пытался открыть файл, просто убрав расширение. Чтобы убедить меня в неправоте, найдите на системном диске логи работы RectorDecryptor? заархивируйте и прикрепите к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 32
Возможно очумелые ручки пользовали и что-то еще. Но, что интересно, дубликаты присутствуют только для "офисных" форматов (*.pdf, *.doc?, *.xls?), а, к примеру, для *.dbf или *.lnk - отсутствуют. А вот выдержки из лога:
23:00:19.0792 0x0b5c Found suspicious file: \\?\C:\Users\user10\AppData\Local\VirtualStore\Pro gram Files (x86)\Java\jre1.8.0_121\lib\deploy\ffjcext.zip.id7 2918
23:00:19.0792 0x0b5c Not crypted
23:00:19.0792 0x0b5c Found suspicious file: \\?\C:\Users\user10\AppData\Local\VirtualStore\Pro gram Files (x86)\Java\jre1.8.0_121\lib\deploy\splash.gif.id72 918
23:00:19.0808 0x0b5c Warning! File \\?\C:\Users\user10\AppData\Local\VirtualStore\Pro gram Files (x86)\Java\jre1.8.0_121\lib\deploy\splash.gif.id72 918 has unsupported format for key check.
23:00:19.0808 0x0b5c This file is not recognized as Trojan-Ransom.Win32.Rector, file path: \\?\C:\Users\user10\AppData\Local\VirtualStore\Pro gram Files (x86)\Java\jre1.8.0_121\lib\deploy\splash.gif.id72 918
Соответственно для ffjcext.zip.id72918 есть дубликат в виде ffjcext.zip, а вот для гифки дубликата нет
-
Я просил прикрепить отчеты в архиве, а не выдержки из них
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 32
Простите, Вам охота тратить время на ковыряние в логе на 20+ Мб? В любом случае не считаю (не уполномочен) это общедоступной информацией
Так что, если желаете, только в ЛС...
З.Ы. Предлагаю закрыть тему дубликатов, приняв во внимание возможное влияние "очумелых ручек", и потереть последние четыре сообщения в теме...
Последний раз редактировалось MAPTOKOT; 26.03.2017 в 02:47.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 32
Огромное человеческое спасибо! Расшифровано!