Показано с 1 по 6 из 6.

Trojan-Ranson.Win32.Xorist.ln (заявка № 214050)

  1. #1
    Junior Member Репутация
    Регистрация
    21.07.2017
    Сообщений
    3
    Вес репутации
    31

    Trojan-Ranson.Win32.Xorist.ln

    Добрый день.

    нужна помощь в расшифровке Trojan-Ranson.Win32.Xorist.ln.

    использовал decrypt_Xorist но он расшифровал не все архивы и мало файлов офиса.
    хотя при этом без проблем расшифровались все ТХТ, PDF, JPG файлы

    сделать лог автологером не могу так как нет физического доступа сейчас к компьютеру а в терминальном режиме логер не работает
    сделал лог Malwarebytes' Anti-Malware

    прикладываю лог + шифрованый фаил + не шифрованый фаил + образцы офисных документов + письмо-вымогашку
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) GenaCiT, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Удалите в МВАМ только
    Код:
    Backdoor.DarkComet.Trace, HKU\S-1-5-21-3877794850-819285399-53250759-1004\SOFTWARE\DC3_FEXEC, Проигнорировано пользователем, [15600], [246706],1.0.2410
    
    Значение реестра: 4
    Trojan.Agent.E.Generic, HKU\S-1-5-21-3877794850-819285399-53250759-1021\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Intel Booster, Проигнорировано пользователем, [1114], [354437],1.0.2410
    Trojan.Agent.E.Generic, HKU\S-1-5-21-3877794850-819285399-53250759-1021\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|INTEL BOOSTER, Проигнорировано пользователем, [1114], [354437],1.0.2410
    Trojan.Agent.E.Generic, HKU\S-1-5-21-3877794850-819285399-53250759-1021\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|8E481D192024FD3967FB23DA5DB1DE9D, Проигнорировано пользователем, [1114], [354437],1.0.2410
    Trojan.Agent.E.Generic, HKU\S-1-5-21-3877794850-819285399-53250759-1021\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|DESKTOP_LOCKER_456, Проигнорировано пользователем, [1114], [354437],1.0.2410
    
    Trojan.StolenData, C:\USERS\MISHA\APPDATA\ROAMING\DCLOGS, Проигнорировано пользователем, [1136], [250094],1.0.2410
    PUP.Optional.DriverPack, C:\Users\Администратор\AppData\Roaming\DRPSu\diagnostics, Проигнорировано пользователем, [2230], [358060],1.0.2410
    PUP.Optional.DriverPack, C:\USERS\Администратор\APPDATA\ROAMING\DRPSU, Проигнорировано пользователем, [2230], [358060],1.0.2410
    
    Trojan.StolenData, C:\USERS\MISHA\APPDATA\ROAMING\DCLOGS\2013-08-19-2.DC, Проигнорировано пользователем, [1136], [250094],1.0.2410
    Trojan.StolenData, C:\Users\Misha\AppData\Roaming\dclogs\2013-08-20-3.dc, Проигнорировано пользователем, [1136], [250094],1.0.2410
    PUP.Optional.DriverPack, C:\USERS\Администратор\APPDATA\ROAMING\DRPSU\DIAGNOSTICS\HARDWARE.JSON, Проигнорировано пользователем, [2230], [358060],1.0.2410
    PUP.Optional.DriverPack, C:\Users\Администратор\AppData\Roaming\DRPSu\diagnostics\drivers.json, Проигнорировано пользователем, [2230], [358060],1.0.2410
    PUP.Optional.DriverPack, C:\Users\Администратор\AppData\Roaming\DRPSu\diagnostics\localdiagnostics.json, Проигнорировано пользователем, [2230], [358060],1.0.2410
    PUP.Optional.DriverPack, C:\Users\Администратор\AppData\Roaming\DRPSu\diagnostics\newsoft.json, Проигнорировано пользователем, [2230], [358060],1.0.2410
    PUP.Optional.DriverPack, C:\Users\Администратор\AppData\Roaming\DRPSu\diagnostics\soft.json, Проигнорировано пользователем, [2230], [358060],1.0.2410
    PUP.Optional.DriverPack, C:\Users\Администратор\AppData\Roaming\DRPSu\diagnostics\softchanges.json, Проигнорировано пользователем, [2230], [358060],1.0.2410
    Trojan.FileLock, C:\USERS\Сергей\APPDATA\LOCAL\TEMP\83\93ORHJ77LK7HJEZ.EXE, Проигнорировано пользователем, [3488], [44994],1.0.2410
    HackTool.HiddenStart, C:\INTEL\HMHAI64\HSTART.EXE, Проигнорировано пользователем, [10513], [146776],1.0.2410
    PUP.Optional.BitCoinMiner, C:\WIN\HP\BIN\CCMINER_NEOSCRYPT\CCMINER.EXE, Проигнорировано пользователем, [208], [96421],1.0.2410
    RiskWare.BitCoinMiner, C:\WIN\HP\BIN\XMR-STAK-CPU\XMR-STAK-CPU.EXE, Проигнорировано пользователем, [113], [395669],1.0.2410
    Trojan.BitCoinMiner, C:\WIN\HP\BIN_3RDPARTY\CLAYMORE_CRYPTONIGHT\NSGPUCNMINER.EXE, Проигнорировано пользователем, [98], [399446],1.0.2410
    RiskWare.BitCoinMiner, C:\WIN\HP\SETCPUAFF.EXE, Проигнорировано пользователем, [113], [314153],1.0.2410
    PUP.Optional.BitCoinMiner, C:\WIN\HP\BIN\CCMINER_SP\CCMINER.EXE, Проигнорировано пользователем, [208], [96421],1.0.2410
    Trojan.FileLock, I:\SQL\457.EXE, Проигнорировано пользователем, [3488], [44994],1.0.2410
    PUP.Optional.BitCoinMiner, H:\Документы пользователей\SYSTEM\SYSTEM\CPU_TROMP_SSE2.DLL, Проигнорировано пользователем, [208], [347474],1.0.2410
    PUP.Optional.BitCoinMiner, H:\Документы пользователей\SYSTEM\SYSTEM\CUDA_TROMP.DLL, Проигнорировано пользователем, [208], [347474],1.0.2410
    PUP.Optional.BitCoinMiner, H:\Документы пользователей\SYSTEM\SYSTEM\NHEQMINER.EXE, Проигнорировано пользователем, [208], [347478],1.0.2410
    PUP.Optional.BitCoinMiner, H:\Документы пользователей\SYSTEM\SYSTEM\SYSTEMBITCOIN.EXE, Проигнорировано пользователем, [208], [347478],1.0.2410
    PUP.Optional.BitCoinMiner, H:\Документы пользователей\SYSTEM\SYSTEM\LOGSETUPLIB.DLL, Проигнорировано пользователем, [208], [347478],1.0.2410
    PUP.Optional.BitCoinMiner, H:\Документы пользователей\SYSTEM\SYSTEM\SYSTEM.EXE, Проигнорировано пользователем, [208], [347478],1.0.2410
    Trojan.Agent.E.Generic, C:\USERS\MANAGER\APPDATA\ROAMING\MICROSOFT\SVCHOST.EXE, Проигнорировано пользователем, [1114], [354437],1.0.2410
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    21.07.2017
    Сообщений
    3
    Вес репутации
    31
    Сделано и перезагружено

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Проверьте ЛС
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    21.07.2017
    Сообщений
    3
    Вес репутации
    31
    Спасибо огромное за помощь!!!

Похожие темы

  1. Trojan-Ranson.Win32.Xorist.ln
    От Glanyaaaa в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 17.05.2017, 11:18
  2. Trojan-Ranson.Win32.Xorist
    От MihailF в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 08.01.2016, 00:19
  3. Ответов: 5
    Последнее сообщение: 21.06.2013, 15:32
  4. xorist.er зашифровал файлы [Trojan-Ransom.Win32.Xorist.er ]
    От merclub в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 31.07.2012, 10:16
  5. Trojan-ranson.win32.xorist.xorist.gu
    От Слава Красник в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 10.04.2012, 20:27

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00826 seconds with 19 queries