Показано с 1 по 15 из 15.

вирус, шифрующий файлы (pdf, jpg...) [Trojan-Dropper.Win32.Dorifel.agrp ] (заявка № 145802)

  1. #1
    Junior Member Репутация
    Регистрация
    16.09.2013
    Сообщений
    11
    Вес репутации
    39

    вирус, шифрующий файлы (pdf, jpg...) [Trojan-Dropper.Win32.Dorifel.agrp ]

    Добрый вечер.
    Я подцепил вирус, шифрующий файлы (doc, xls, zip, pdf, dwg, jpg - это из тех, что я нашел, может еще какие-то. В имени всех файлов в конце (после расширения) вот это: "[email protected]_hex41"
    А вот, что было написано на картинке, появившейся на рабочем столе:
    "Салют буржуа! Наши быстроходные катера атаковали ваш файловоз...sos на мыло [email protected]. Головеорез файлов начнется через 48 часов"

    При проверке с помощью AVZ virusinfo_syscure.zip не был создан.
    Заранее благодарен за помощь в решении проблемы
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) egupsv, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\DOCUME~1\9226~1\LOCALS~1\Temp\3fe89.exe','');
     QuarantineFile('C:\Documents and Settings\Админ\xyqooian.exe','');
     DeleteFile('C:\Documents and Settings\Админ\xyqooian.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
     DeleteFile('C:\DOCUME~1\9226~1\LOCALS~1\Temp\3fe89.exe','32');
     DeleteFile('C:\WINDOWS\Tasks\t9f3tlruvx.job','32');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16); 
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запро-шенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    16.09.2013
    Сообщений
    11
    Вес репутации
    39
    не знаю, может вы просто не успели мне ответить, но на всякий случай отпишусь, что все перечисленное сделал

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Новых логов не вижу
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    16.09.2013
    Сообщений
    11
    Вес репутации
    39
    Блин, понятно. я прислал карантин, а про логи - я подумал, что их необходимо сделать для чего-то, что пригодится позднее, слишком уж четко в правилах написано, что не следует ничего присылать без специальных указаний, а в сообщении говорилось лишь, что их необходимо сделать.
    вот они
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Плохого в логах не осталось

    Дешифратором для данной модификации пока никто не поделился
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    16.09.2013
    Сообщений
    11
    Вес репутации
    39
    таким образом, получаем, что с компом все в порядке, а к файлам я доступ так и не смогу получить?

  11. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    На данный момент именно так дело и обстоит
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #10
    Junior Member Репутация
    Регистрация
    16.09.2013
    Сообщений
    11
    Вес репутации
    39
    понятно. очень обидно. и какие перспективы получить дешифратор? как скоро это возможно и как об этом можно узнать?

  14. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Все, что появляется, кто-то купил у злоумышленников и поделился
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #12
    Junior Member Репутация
    Регистрация
    16.09.2013
    Сообщений
    11
    Вес репутации
    39
    соответственно прогнозов нет. а Вы можете мне сообщить, если таковой появится? что-то не очень хочется поощрять ребят, сделавших это.
    и, уж если совсем беда... все же, они реально высылают дешифратор?

  17. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от egupsv Посмотреть сообщение
    все же, они реально высылают дешифратор?
    Эти вроде как никого не обманывали
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. Это понравилось:


  19. #14
    Junior Member Репутация
    Регистрация
    16.09.2013
    Сообщений
    11
    Вес репутации
    39
    Цитата Сообщение от egupsv Посмотреть сообщение
    а Вы можете мне сообщить, если таковой появится?
    я бы с большим удовольствием на ваш кошелек кинул денег, чем на их.
    думаю, что вы и они - не одни и те же люди
    ладно. в любом случае спасибо)))

  20. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\админ\\xyqooian.exe - Trojan-Dropper.Win32.Dorifel.agrp ( DrWEB: Trojan.Spambot.11176, AVAST4: Win32:VB-AGTE [Trj] )


  • Уважаемый(ая) egupsv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 19.09.2013, 11:16
    2. вирус Троян Encoder шифрующий файлы
      От Ирина_С в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.05.2013, 19:28
    3. вирус шифрующий файлы
      От Kirroil в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 13.10.2012, 19:06
    4. Ответов: 2
      Последнее сообщение: 19.05.2012, 19:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00281 seconds with 18 queries