Показано с 1 по 7 из 7.

Новый шифровщик myfilesback@europe.com (заявка № 125045)

  1. #1
    Junior Member Репутация
    Регистрация
    25.09.2012
    Сообщений
    3
    Вес репутации
    20

    Новый шифровщик myfilesback@europe.com

    Добрый день!

    Насколько могу судить - новый шифровщик. Шифрует офисные документы и картинки.
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) Magalex, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    25.09.2012
    Сообщений
    3
    Вес репутации
    20
    Предположительно процесс заражения произошел в результате запуска файла с расширением scr, присланного на e-mail (). Текст письма: "Добрый день, неправильно указаны реквизиты счета, будте добры исправить до 27.09.12г. включительно, заранее благодарим С Уважением." Тема письма "Счет". В поле отправитель: =?UTF-8?B?=?=

    После перезагрузки операционной системы запускается блокнот с текстом "Для возврата файлов пишите сюда
    myfilesback@europe.com вам присвоен id046 сообщите мне его на почту без знания номера восстановление файлов будет затруднительно." Видел заявку по аналогичному случаю http://virusinfo.info/showthread.php?t=125016

    Зашифрованные файлы:
    encrypted.zip

    Спасибо!
    Последний раз редактировалось thyrex; 25.09.2012 в 19:36.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Пока дешифратором никто не поделился
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    25.09.2012
    Сообщений
    3
    Вес репутации
    20
    Добрый человек с ником ~rss написал, что с моими зашифрованными файлами успешно справляется te102decrypt.exe от ДоктораВеба. Завтра попробую - отпишусь!

    Подтверждаю. Утилита работает. Но! Если использовать ее без ключей, то на выходе она дает больше 20 вариантов расшифрованных файлов. Справки по возможным ключам (чтобы подобрать нужный) не нашел. Уж встроенную справку можно было-бы сделать... Хотя и на том спасибо! Будем расшифровывать по необходимости особо важные файлы...
    Последний раз редактировалось Magalex; 25.09.2012 в 23:58.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Теперь этот добрый человек попадет под санкции за "раздачу советов в ЛС"
    Ему я уже объяснил особенности работы утилит от DrWeb
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    http://rghost.ru/42386191 должен помочь
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Magalex, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Дропер шифровщик данных [Trojan-Ransom.Win32.Xorist.gf ]
      От zelibobo в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 02.08.2012, 13:47
    2. шифровщик для ICQ (lite)
      От unclefox в разделе Общая сетевая безопасность
      Ответов: 5
      Последнее сообщение: 08.05.2010, 09:48
    3. шифровщик для ICQ (lite)
      От unclefox в разделе Другие программы по безопасности
      Ответов: 0
      Последнее сообщение: 06.05.2010, 15:57
    4. Ответов: 3
      Последнее сообщение: 04.05.2009, 14:56
    5. Шифровщик текста
      От Geser в разделе Технические и иные вопросы
      Ответов: 19
      Последнее сообщение: 11.01.2006, 14:21

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00735 seconds with 17 queries