Показано с 1 по 5 из 5.

Документы зашифрованы в *.pgp *.crypt файлы, вымогатель [email protected] (заявка № 163317)

  1. #1
    Junior Member Репутация
    Регистрация
    16.07.2014
    Сообщений
    2
    Вес репутации
    36

    Thumbs up Документы зашифрованы в *.pgp *.crypt файлы, вымогатель [email protected]

    Пользователям на почту пришли письма с расширением, *.scr, стоял NOD-32 с ативирусными базами месячной давности, в результате на 2-х компах + частично на общем диске файлы документов и изображений зашифровались, на локальном компе *.crypt, а на сетевом диске *.pgp. Вымогатели на переписку отвечают (но как говорится - "это не наш метод !"), есть надежда что дешифратор не уникальный и подойдет из темы http://virusinfo.info/showthread.php?t=163112
    В файле Arhive зашифрованные файлы.
    NOD-32 после обновления нашел резюме.scr - модифицированный Generik.SSXRAD троянская программа.
    Arhive.zip
    hijackthis.log
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    Последний раз редактировалось Saipl; 17.07.2014 в 19:07. Причина: Прикрепил файлы

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Saipl, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ни одного вложения удачно не прикрепили

    Где логи по правилам? Зашифрованные файлы заархивируйте, а потом пробуйте прикреплять
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Один расшифровался, второй оказался нулевого размера

    Поищите и пришлите для тестов зашифрованные файлы максимально возможного числа типов из перечня
    *.txt *.bmp *.doc *.rtf *.xls *.docx *.xlsx *.pdf *.cs *.jpg *.jpeg *.gif *.cdr *.cpt *.psd *.rar *.zip *.7z *.ppt *.pptx *.mp3 *.ogg *.edb *.1cd *.dt
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    16.07.2014
    Сообщений
    2
    Вес репутации
    36
    Цитата Сообщение от thyrex Посмотреть сообщение
    Один расшифровался, второй оказался нулевого размера

    Поищите и пришлите для тестов зашифрованные файлы максимально возможного числа типов из перечня
    Воспользовался дешифратором из темы http://virusinfo.info/showthread.php?t=163149 все файлы расшифровались !!!

    Цитата Сообщение от thyrex Посмотреть сообщение
    Принцип работы с дешифратором:

    1. Перетащите любой из зашифрованных файлов с расширением .gpg или .crypt на значок программы.

    2. Процесс дешифровки может оказаться длительным, поскольку программа проверяет все доступные диски.

    3. Признаком работы программы служит наличие в Диспетчере задач Windows процессов decrypt.exe и cmd.exe. Как только эти процессы исчезли из памяти - дешифроввка окончена.
    Я понял что принципа работы вообще нет. Запускаешь дешифратор он ищет зашифрованные файлы и расшифровывает их !

  • Уважаемый(ая) Saipl, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Документы зашифрованы в *.pgp файлы
      От Щербаков Дмитрий в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 29.07.2014, 13:15
    2. Ответов: 14
      Последнее сообщение: 21.07.2014, 10:44
    3. Зашифрованы файлы. Расширение .crypt
      От Matador в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 21.07.2014, 10:41
    4. Ответов: 12
      Последнее сообщение: 18.07.2014, 08:51
    5. файлы зашифрованы Crypt
      От Genofont в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.06.2014, 00:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00664 seconds with 20 queries