Показано с 1 по 14 из 14.

Заразили вирусом шифровальщиком keybtc@gmail_com . Ключи случайно не нашли еще ? (заявка № 169806)

  1. #1
    Junior Member Репутация
    Регистрация
    27.10.2014
    Сообщений
    9
    Вес репутации
    13

    Заразили вирусом шифровальщиком keybtc@gmail_com . Ключи случайно не нашли еще ?

    Здравствуйте. Прошу помочь с вирусом keybtc@gmail_com, словил 22.10.14.
    Зашифровал только doc xls jpg, а png - нет. В корзине почему то только не тронул ни чего?! и
    Может, совсем случайно, ключи нашлись от него или как нибудь можно "выличить"

    Даже AVZ не давал сначала запускать, пока не переименовал.
    Резервное копирование в этот момент было "забито"(память на отдельном диске) и не сохраняло.
    Если расшифровать не получится, прошу помочь советом как от этого защититься на будущее.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    343
    Уважаемый(ая) kap-vitek, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,683
    Вес репутации
    3028
    Цитата Сообщение от kap-vitek Посмотреть сообщение
    Может, совсем случайно, ключи нашлись от него или как нибудь можно "выличить"
    Ключи шифрования (и расшифровки тоже) уникальны для каждого компьютера

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    27.10.2014
    Сообщений
    9
    Вес репутации
    13
    Цитата Сообщение от thyrex Посмотреть сообщение
    Ключи шифрования (и расшифровки тоже) уникальны для каждого компьютера

    Сделайте лог полного сканирования МВАМ
    Вот получилось от имени админа, НО сканировал первый раз и пытался сохранить Лог с русским названием и у меня зависла программа - в тот раз угроз было обнаружено 12 штук в т.ч. вредоносная программа 1шт. А запустил по-новой и "трояна" нашел только 3шт и программу 1шт
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,683
    Вес репутации
    3028
    Код:
    Ключи реестра: 1
    PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, , [249f0136235942f44060cb5eaa592bd5],
    поместите в карантин МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    27.10.2014
    Сообщений
    9
    Вес репутации
    13
    Цитата Сообщение от thyrex Посмотреть сообщение
    Код:
    Ключи реестра: 1
    PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, , [249f0136235942f44060cb5eaa592bd5],
    поместите в карантин МВАМ
    а с остальными троянами что делать ?
    и что значит "ключи реестра: 1"?

    - - - - -Добавлено - - - - -

    Вы, уж, простите за мою не внимательность и глупость

    - я проверил с помощью МВАМ - там были обнаружены объекты ... я их в карантин ?
    - и КОД "этот" что Вы мне прислали как в карантин поместить ?

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,377
    Вес репутации
    1028
    а с остальными троянами что делать ?
    Это ложное срабатывание т.к. MBAM ругается уже на свои файлы.

    - и КОД "этот" что Вы мне прислали как в карантин поместить ?
    Да только это нужно поместить в карантин.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    27.10.2014
    Сообщений
    9
    Вес репутации
    13
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Это ложное срабатывание т.к. MBAM ругается уже на свои файлы.


    Да только это нужно поместить в карантин.
    У меня МВАМ -пробная версия и я не могу разобраться как в карантин там добавлять, у Вас как то по другому все.
    У меня это программа случайно оказалась, мне от провайдера паренек приходил настраивать ПК и поставил - мол, хорошая "штука" -поможет...
    Фото 1.JPG
    Я уже несколько дней не закрываю это окно ))) что ни чего плохого не сделать.

    Что делать мне ?

  11. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,683
    Вес репутации
    3028
    Для первых трех записей выберите действие Игнорировать и нажмите кнопку Применить действие
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #10
    Junior Member Репутация
    Регистрация
    27.10.2014
    Сообщений
    9
    Вес репутации
    13
    Цитата Сообщение от thyrex Посмотреть сообщение
    Для первых трех записей выберите действие Игнорировать и нажмите кнопку Применить действие
    Сделал это. Компьютер перезагрузился.
    Что дальше мне сделать ?

  13. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,683
    Вес репутации
    3028
    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #12
    Junior Member Репутация
    Регистрация
    27.10.2014
    Сообщений
    9
    Вес репутации
    13
    Конечно плохо.
    Теперь у меня вопрос... подскажите, пожайлуста:
    1)что я такое делал ? - Вы мне говорили.
    2) платить принципиально не хочу этим козлам -шифровальщикам. Мне удалять все файлы? или форматировать диск ?
    Какой порядок действий ?
    Всеми файлами - с сильнейшим скрипом души - пожертвую.
    Кстати, у меня оказывается не все файлы JPG даже зашифрованы оказались, при проверке МВАМ заметил что на некоторых не стоит в названии keybtc@gmail_com

    - - - - -Добавлено - - - - -

    Еще у меня сохранилось в почте письмо с этим АРХИВОМ -который зашифровал мне все. Чем то он Вам будет полезен-интересен ?

  15. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,683
    Вес репутации
    3028
    Архив ничем не поможет. Файлы можно удалить только те, что получили новое расширение
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. Это понравилось:


  17. #14
    Junior Member Репутация
    Регистрация
    27.10.2014
    Сообщений
    9
    Вес репутации
    13
    Спасибо.

Похожие темы

  1. Заразился вирусом keybtc@gmail_com
    От AleksSun в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 14.10.2014, 14:20
  2. Зашифровались данные вирусом-шифровальщиком keybtc
    От Дертин Алексей в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 03.10.2014, 10:35
  3. Ответов: 3
    Последнее сообщение: 29.08.2014, 09:21
  4. Ответов: 4
    Последнее сообщение: 15.08.2014, 11:47
  5. Ответов: 4
    Последнее сообщение: 13.08.2014, 13:56

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01108 seconds with 17 queries