Показано с 1 по 16 из 16.

Вирус ГИБДД от "доброго паука". (заявка № 135835)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41

    Вирус ГИБДД от "доброго паука".

    Товарищь под ником Добрый Паук: прислал такое сообщение:

    Управление ГИБДД ГУ МВД России по г. Санкт-Петербург информирует:
    Здравствуйте [email protected]
    Система зафиксировала превышение скорости вашего ТС.
    Проверить фотоматериал и информацию, полученные с применением работающего в автоматическом режиме специального технического устройства,вы можете по ccылкe нижe.Письмо сформировано автоматически отвечать на него не нужно.

    ОТКРЫТЬ ДОКУМЕНТЫ (открыть документ это ссылка)

    Открыл. И поумал вирус. Джепег и док файлы не открыфваются.

    Что делать? Прилагаю авз лог.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Никита198722, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Какой id просят указать?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    vozvrat zaderjannyh faylov stoit 5000 rubley oplatu mojno proizvesti na schet yandeks den'gi kotoryy ya dam vam esli vy zahodite platit' podrobnee ob oplate tut: http://money.yandex.ru/doc.xml?id=522781

  6. #5
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    thyrex, в плане?

    - - - Добавлено - - -

    где он должен быть указан?

    - - - Добавлено - - -

    вот сообщение: vozvrat zaderjannyh faylov stoit 5000 rubley oplatu mojno proizvesti na schet yandeks den'gi kotoryy ya dam vam esli vy zahodite platit' podrobnee ob oplate tut: http://money.yandex.ru/doc.xml?id=522781

  7. #6
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    а точнее? где этот айди и как узнать его?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Вообще после шифрования у Вас либо на Рабочем столе картинка должна была поменяться на оную с сообщением шифровальщика, либо при старте должен открываться текстовый файл в Блокноте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    Цитата Сообщение от thyrex Посмотреть сообщение
    Вообще после шифрования у Вас либо на Рабочем столе картинка должна была поменяться на оную с сообщением шифровальщика, либо при старте должен открываться текстовый файл в Блокноте
    да, выплывало сообщение в блокноте при запуске : вот только там не номер был а вот эта штука: nmi

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Никита198722 Посмотреть сообщение
    вот только там не номер был а вот эта штука: nmi
    Это и есть id шифровальщика

    Пока дешифратором для данной модификации никто не поделился
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    Цитата Сообщение от thyrex Посмотреть сообщение
    Это и есть id шифровальщика

    Пока дешифратором для данной модификации никто не поделился
    значит ждать?

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    хорошо, я все понял. сколько еще таких сообщений было? я готов скинутся на покупку этого дешифровщика на обьщие цели. можешь скинуть мыло мое ребятам, которые обратились с этой же проблемой
    information

    Уведомление

    Если не хотите, чтобы спамеры стали использовать Ваш ящик для своих целей, не стоит светить его

    Последний раз редактировалось thyrex; 24.03.2013 в 19:56.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Никита198722 Посмотреть сообщение
    можешь скинуть мыло мое ребятам
    Нет, это Вы сами ищите компаньонов
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    information

    Информация


    Внимание! Данный дешифратор предназначен только для пользователя Никита198722
    Во избежание окончательной потери информации другим пользователям применять данный дешифратор не рекомендуется


    Внимание! Дешифратор работает медленно, поэтому не пытайтесь скормить ему сразу огромное количество файлов





    http://rghost.ru/44951473 - дешифратор


    После его работы у Вас будут две копии каждого файла.
    1. В одной копии будут просто восстановлены зашифрованные вирусом участки и все файлы, за исключением файлов от MS Office 2007 и 2010 (для этого случая смотрите п. 2), будут успешно открываться
    2. Во второй копии (с расширение .bak) дешифратор, кроме восстановления зашифрованных участков, удаляет и записанную в конец каждого зашифрованного файла информацию, нужную для дешифровки. После удаления расширения .bak файлы от MS Office 2007 и 2010 тоже должны нормально открываться

    Примечание: возможно, не совсем корректно обрабатываются некоторые файлы от Office 2007 и 2010 + файлы больших размеров от Office 97-2003
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. Это понравилось:


  17. #15
    Junior Member Репутация
    Регистрация
    24.03.2013
    Сообщений
    29
    Вес репутации
    41
    Спасибо большое. Можете сообщить как это удалось?

  18. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Кто-то купил и предоставил дл помощи таким же пострадавшим, как Вы
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Никита198722, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите, что за вирус "сети паука"
      От Светлана Даич в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.02.2013, 21:43
    2. Ответов: 4
      Последнее сообщение: 22.02.2013, 16:02
    3. Ответов: 7
      Последнее сообщение: 30.11.2012, 06:24
    4. Ответов: 12
      Последнее сообщение: 22.10.2012, 20:24
    5. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00090 seconds with 20 queries