Показано с 1 по 3 из 3.

Шифровальщик ivanivanov34@aol.com-ver-4.0.0.0 (заявка № 165855)

  1. #1
    Junior Member Репутация
    Регистрация
    26.03.2014
    Сообщений
    8
    Вес репутации
    15

    Шифровальщик ivanivanov34@aol.com-ver-4.0.0.0

    Здравствуйте!
    Прошу помощи в дешифровке файлов, пострадавших от трояна-шифровальщика, распространяющегося под видом письма от судебных приставов.
    Файлы документов, архивов и баз 1С переименованы в такой вид:
    Детализация_02092013.zip.id-{EHHJMNPQRTUVWYZACDEFHIJLMNOQRSUVWXZA-01.09.2014 9@28@055259632}-email-ivanivanov34@aol.com-ver-4.0.0.0

    В логах зловред не замечен, однако лежит в папках:
    "c:\Program Files (x86)\информационные решения\электронное извещение"
    "c:\Program Files (x86)\parol_ot_failov"

    Образцы зашифрованных файлов и файлы вредоносной программы вышлю по запросу.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) Green Bug, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,386
    Вес репутации
    1029
    C:\Users\User\Desktop\подарок.exe - это что?

    1. Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите sitlog.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
    5. По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
    6. Прикрепите эти отчеты в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

Похожие темы

  1. Зашифрованные файлы ivanivanov34@aol.com
    От saab222 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 26.08.2014, 13:00
  2. Ответов: 2
    Последнее сообщение: 21.08.2014, 16:35
  3. Ответов: 5
    Последнее сообщение: 14.08.2014, 07:50
  4. Ответов: 8
    Последнее сообщение: 30.05.2014, 08:03
  5. Шифровальщик?
    От anatoliy210977 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 02.10.2013, 06:57

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00381 seconds with 17 queries