Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Помогите червяк unionprotect@aol.com зашифровал файлы (заявка № 116588)

  1. #1
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22

    Помогите червяк unionprotect@aol.com зашифровал файлы

    Здравствуйте помогите с проблемой поймали вирус, unionprotect@aol.com на локальных машинах все нормально а на сервере 2003 файл обменник весь заражен сервер сам в инет не ходит, переименовал файлы .doc, jpg, xls, появился файл ДЕБЛОКИРОВКА.txt с текстом
    Внимание! На вашем компьютере,обнаружено нелицензионное
    программное обеспечение.Доступ к вашим файлам запрещен !
    Чтобы восстановить свои файлы и получить к ним доступ,
    свяжитесь с нашим отделом безопасности unionprotect@aol.com
    Идентификатор 2345367927
    У вас есть 5 попыток ввода кода. При превышении этого
    количества, все данные необратимо испортятся. Будьте
    внимательны при вводе кода!
    Попробовали утилиту по ссылке ftp://SLArchive-ro:vOs1onEcsM@data6....tDecryptor.exe не помогло
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,464
    Вес репутации
    343
    Уважаемый(ая) SemAlex, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,530
    Вес репутации
    3021
    Несколько зашифрованных файлов выложите на обменник и пришлите ссылку
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22

  6. #5
    Kaspersky Lab Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.11.2009
    Адрес
    Щелково
    Сообщений
    257
    Вес репутации
    91
    Вам необходимо найти компьютер, с которого произошло шифрование файлов и запустить утилиту там. Для расшифровки нужен семпл зловреда.

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22
    Уточните пожалуйста какую точно утилиту нужно запустить если AVZ то на всех локальных машинах прогнали нечего не обнаружили

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,530
    Вес репутации
    3021
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. Это понравилось:


  11. #8
    Kaspersky Lab Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.11.2009
    Адрес
    Щелково
    Сообщений
    257
    Вес репутации
    91
    Цитата Сообщение от SemAlex Посмотреть сообщение
    Уточните пожалуйста какую точно утилиту нужно запустить если AVZ то на всех локальных машинах прогнали нечего не обнаружили
    Попробуйте просто напросто выполнить поиск локальных файлов с расширением .MICROSOFT на всех машинах, у которых есть доступ к серверу.
    Последний раз редактировалось Юрий Паршин; 15.02.2012 в 15:32.

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22
    Доступ имеют все машины, а если быть точнее 35 шт. , тела вируса ни на одной из машин нет, с таким расширение файлов тоже нет, еще раз может повторюсь но на всех локальных машинах все документы в норме, ни чего не пострадало, пострадал именно файл обменник на сервере

  14. #10
    Kaspersky Lab Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.11.2009
    Адрес
    Щелково
    Сообщений
    257
    Вес репутации
    91
    Посмотрите, кто владелец файлов ДЕБЛОКИРОВКА.txt, созданных в каждой папке.

  15. Это понравилось:


  16. #11
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22
    Здравствуйте, файл ДЕБЛОКИРОВКА.txt не имеет владельца ни других параметров, по моим данным атака пошла в момент когда менеджер находился на торговой площадке и в этот момент когда он выставлял новое предложение у него появилось альтернативное предложение, с этого момента вирус начал свою работу, после того как покинули сайт площадки вирус перестал шифровать файлы, это даже видно по времени изменения файлов, тело реально находилось вне нашей сети!!!!!!! с той машины с которой пошло заражение тоже ничего не меняется!

  17. #12
    Kaspersky Lab Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.11.2009
    Адрес
    Щелково
    Сообщений
    257
    Вес репутации
    91
    По такому описанию помочь не можем.

    На той машине, с которой произошло шифрование, установлен какой либо антивирус? Если да, то не удалял ли он какое либо вредоносное ПО во время или после шифрования?

  18. Это понравилось:


  19. #13
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22
    В общем мы вступили в переписку с мошенниками, о результатах сообщу!

  20. #14
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22
    Цитата Сообщение от Юрий Паршин Посмотреть сообщение
    По такому описанию помочь не можем.

    На той машине, с которой произошло шифрование, установлен какой либо антивирус? Если да, то не удалял ли он какое либо вредоносное ПО во время или после шифрования?
    Мошенники предлагают инструкцию и код разблокирования, если мы вам предоставим эти материалы можно по ним сделать заплатку для других людей?

  21. #15
    Kaspersky Lab Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.11.2009
    Адрес
    Щелково
    Сообщений
    257
    Вес репутации
    91
    У вас есть окно хотя бы на одном компьютере, куда ввести этот код или они прислали и приложение?

  22. #16
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22
    Завтра обещали прислать, мы еще отправили им файл на разблокирование для подтверждения работоспособности программы

  23. #17
    Kaspersky Lab Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    14.11.2009
    Адрес
    Щелково
    Сообщений
    257
    Вес репутации
    91
    Присланное приложение нам наиболее интересно.

  24. #18
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22
    Мы Получили обратно файл который отправляли в рабочем состоянии, придет приложение отправлю вам!

  25. #19
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    11
    Вес репутации
    22
    Как можно связаться помимо форума, есть ...

  26. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,530
    Вес репутации
    3021
    Не понял вопроса
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) SemAlex, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. lockdir зашифровал файлы. Помогите!
      От kompnm в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.05.2012, 12:12
    2. Ответов: 3
      Последнее сообщение: 22.02.2012, 19:22
    3. Помогите вирус зашифровал файлы.
      От feers в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 14.12.2011, 23:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01571 seconds with 17 queries