Показано с 1 по 9 из 9.

Зашифрованные файлы! (заявка № 205457)

  1. #1
    Junior Member Репутация
    Регистрация
    02.11.2016
    Сообщений
    11
    Вес репутации
    33

    Зашифрованные файлы!

    День добрый.

    Троян зашифровал файлы *.dbf/.txt/.doc/.... дописав в расширения файлов *.erfile


    В каждом каталоге создал txt документ с содержимым:
    Все ваши файлы зашифрованы с помощью криптостойкого алгоритма!
    Для расшифровки файлов, вам необходимо написать на email: [email protected]

    Стоимость расшифровки 6500 руб., спешите, т.к. скоро цена будет больше!


    Очень прошу помощи!!!
    Зарание благодарен.

    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) y3k_condor, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    C:\Documents and Settings\Администратор\Application Data\Images\CNminer.exe - этот файл Вам известен?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    02.11.2016
    Сообщений
    11
    Вес репутации
    33
    Да это назойливый вирус который пытаюсь вывести. Но это тот что зашифровал файлы.

  8. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Images\CNminer.exe','');
     DeleteFile('C:\Documents and Settings\Администратор\Application Data\Images\CNminer.exe','32');
    
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    end.
    Перезагрузку компьютера выполните вручную.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #6
    Junior Member Репутация
    Регистрация
    02.11.2016
    Сообщений
    11
    Вес репутации
    33
    C:\Documents and Settings\Администратор\Application Data\Images\CNminer.exe Этого файла уже нет Kaspersky удалил.
    Прикрепляю новые логи и архив с файлами (оригинал/зашифрованный).
    Вложения Вложения

  11. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Проверьте ЛС
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #8
    Junior Member Репутация
    Регистрация
    02.11.2016
    Сообщений
    11
    Вес репутации
    33
    Всё прекрасно, огромное спасибо за ваши труды. Расшифровалось всё кроме (*.md) вернее они тоже расшифровались но 1с кричит файл повреждён, видимо потому что в момент работы вируса 1с была открыта.

  14. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Пришлите эти файлы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Зашифрованные файлы
    От Влад-сибай в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 16.02.2015, 16:17
  2. Зашифрованные файлы
    От ura_1971 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 18.12.2014, 11:26
  3. Зашифрованные файлы JUST
    От Борис Соловьев в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 29.06.2014, 18:48
  4. зашифрованные файлы
    От tenyaviy в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 24.02.2012, 12:16

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00472 seconds with 19 queries