Показано с 1 по 10 из 10.

[email protected] (заявка № 162077)

  1. #1
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    4
    Вес репутации
    36

    [email protected]

    Добрый день, вчера у нас на предприятии одно юное создание запустило неизвестный файлик. В следствии чего, все файлы Word, Excel, а также картинки и архивы были зашифрованы. Проведенный анализ системы выявил оставшиеся ключи и скрипты использовавшиеся для заражения. Куда передать информацию?
    P.S. Все равно восстановить данные не получиться , так может другим людям поможет

    hijackthis.log
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    Последний раз редактировалось mike 1; 27.06.2014 в 01:04. Причина: Карантин в теме

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Alex_Belgorod, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Куда передать информацию?
    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    GnuPG сами устанавливали после шифрования?

    - - - Добавлено - - -

    GnuPG сами устанавливали после заражения?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    4
    Вес репутации
    36
    Конечно... Я расшифровал все... Я получил ключик от них...

    - - - Добавлено - - -

    Короче.. Есть скрипт, который производит заражение, есть скрипт который производит расшифровку (с ошибкой кстати : в нем не указана кодовая фраза), есть есть ключик которым они подписывают свой ключ...Есть исходный скрипт, который используется для загрузки шифровальщика. Могу всем желающим выслать соответствующие скрипты. Кстати, они используют GNU PG

    - - - Добавлено - - -

    Цитата Сообщение от thyrex Посмотреть сообщение
    GnuPG сами устанавливали после шифрования?

    - - - Добавлено - - -

    GnuPG сами устанавливали после заражения?
    Сам конечно, еще и скрипты нашел все...
    Последний раз редактировалось Alex_Belgorod; 27.06.2014 в 10:28.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Alex_Belgorod Посмотреть сообщение
    Я получил ключик от них...
    Предварительно заплатив?

    Цитата Сообщение от Alex_Belgorod Посмотреть сообщение
    есть скрипт который производит расшифровку (с ошибкой кстати : в нем не указана кодовая фраза), есть есть ключик которым они подписывают свой ключ...
    Это Вы о чем сейчас? Они же вроде и декодер сразу сбрасывают при первоначальной установке в систему

    Цитата Сообщение от Alex_Belgorod Посмотреть сообщение
    Могу всем желающим выслать соответствующие скрипты.
    Запакуйте (и исходный скрипт полученный по почте тоже) с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    Цитата Сообщение от Alex_Belgorod Посмотреть сообщение
    Кстати, они используют GNU PG
    Это известный факт http://virusinfo.info/showthread.php?t=162092
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    4
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    Предварительно заплатив?

    Это Вы о чем сейчас? Они же вроде и декодер сразу сбрасывают при первоначальной установке в систему

    Запакуйте (и исходный скрипт полученный по почте тоже) с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    Это известный факт http://virusinfo.info/showthread.php?t=162092

    1) Заплатив? А они не читают форум?
    2) Вы правы, декодер есть в системе... Но, если в Temp нет файлика с ключом, то декодер не работает.. Но, при начале работы декодер создает необходимые файлы для работы в Temp, которые можно выловить при везении.
    3) Хорошо, сейчас расшифрую все файлы и вышлю скрипты...

  9. #8
    Junior Member Репутация
    Регистрация
    26.06.2014
    Сообщений
    4
    Вес репутации
    36
    Кстати, а почему нельзя отправлять личные сообщения? Пишет что нельзя отправить более 5 сообшений.. Сории, за оффтоп...

    - - - Добавлено - - -

    thyrex, хм.. А вы тоже из Белоруссии? Да?

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Alex_Belgorod Посмотреть сообщение
    почему нельзя отправлять личные сообщения? Пишет что нельзя отправить более 5 сообшений..
    Защита от спама Можете, при желании, написать мне на почту

    Цитата Сообщение от Alex_Belgorod Посмотреть сообщение
    А вы тоже из Белоруссии? Да?
    Да
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Alex_Belgorod, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус шифровальщик [email protected], [email protected]
      От Виктория Шоман в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.06.2014, 23:51
    2. не грузятся сайты gmail.ru, gmail.com, youtube.com
      От Егор Матвеев в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 04.04.2011, 17:36
    3. Gmail и безопасность
      От ScratchyClaws в разделе Общая сетевая безопасность
      Ответов: 11
      Последнее сообщение: 22.08.2009, 10:04
    4. GMAIL & FF3
      От drongo в разделе Софт - общий
      Ответов: 6
      Последнее сообщение: 05.08.2008, 23:46
    5. SpiderMail унд Gmail
      От coffeepot в разделе Антивирусы
      Ответов: 2
      Последнее сообщение: 21.04.2005, 12:29

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00010 seconds with 18 queries