Показано с 1 по 12 из 12.

расшифровка вируса Troyan.Encoder567 (заявка № 173343)

  1. #1
    Junior Member Репутация
    Регистрация
    23.12.2014
    Сообщений
    6
    Вес репутации
    35

    расшифровка вируса Troyan.Encoder567

    Добрый день прошу оказать помощь. сегодня зашифровались все файлы на жестком диске где лежат файлы doc pdf jpg и другие просьба помочь в решении вопроса. буду очень признателен
    Кстати заметил что xls rtf вроде остались без изменения.. хотя по дате и времни вирус по ним тоже прошелся....
    Вложения Вложения
    Последний раз редактировалось leoboec; 23.12.2014 в 15:43.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) leoboec, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Версия Windows: 6.1.7601, Service Pack 1 "Windows Server 2008 R2 Standard" ; AVZ работает с правами администратора,AVZ запущен из терминальной сессии (RDP-Tcp#4)
    Логи сделайте не через терминальную сессию.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    23.12.2014
    Сообщений
    6
    Вес репутации
    35
    реально ли расшифровать с вашей помощью???! сейчас попробовал утилиту drweb te567decryptor не пмоогло... пытался один файй дешифровать. логи сейчас поправлю
    Вложения Вложения
    Последний раз редактировалось leoboec; 23.12.2014 в 20:28.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    реально ли расшифровать с вашей помощью???! сейчас попробовал утилиту drweb te567decryptor не пмоогло
    С нашей помощью нет. Универсального дешифратора, который поможем всем нет и не будет. К вам похоже удаленно зашли и запустили шифратор.

    1. Скачайте Universal Virus Sniffer (uVS)
    2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member Репутация
    Регистрация
    23.12.2014
    Сообщений
    6
    Вес репутации
    35
    списался по почтовому ящику указаному в имени зашифрованного ящика. расшифровали мне несколько файлов. может быть это поможет?

    - - - - -Добавлено - - - - -

    Цитата Сообщение от mike 1 Посмотреть сообщение
    С нашей помощью нет. Универсального дешифратора, который поможем всем нет и не будет. К вам похоже удаленно зашли и запустили шифратор.

    1. Скачайте Universal Virus Sniffer (uVS)
    2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
    3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
      !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
    4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
      !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
    лог прилагаю
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Зашифрованный файл небольшой пришлите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member Репутация
    Регистрация
    23.12.2014
    Сообщений
    6
    Вес репутации
    35
    готово

    Есть какие-нибудь мысли?!
    Вложения Вложения
    • Тип файла: rar 1.rar (51.3 Кб, 2 просмотров)
    Последний раз редактировалось leoboec; 23.12.2014 в 22:11.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    4 версию могут в техподдержке DrWeb расшифровать в ряде случаев, но правда не сразу.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    23.12.2014
    Сообщений
    6
    Вес репутации
    35
    спасибо буду пробовать! сейчас сверяюсь с бэкапами жаль они старые.... так вот есть xls файлы которые тронуты но остались все равно с нормальным расширением и нормально открываются... а есть те которые тронуты и изменились .. зашифровались. так вот вопрос тронутые и неизмененные... это норм???! или как.... ну и еще одн наблюдение... тронуты почему то не все папки....

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    тронуты почему то не все папки
    Шифратор шифрует только доступные ему папки и файлы.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member Репутация
    Регистрация
    23.12.2014
    Сообщений
    6
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Шифратор шифрует только доступные ему папки и файлы.
    вот это и не совсем понятно... есть у меня в каталоге папки 1 2 3 4 5 в них еще папки и документы все что в папке 1 он не трогает 2 он шифрует более того допустим на папку 2 есть доступ у всех так он в ней шифрует все файлы но часть xls файлов остается не тронутыми точнее тронута судя по времени изменения но не зашифрована а часть зашифрована

Похожие темы

  1. Ответов: 11
    Последнее сообщение: 20.07.2014, 18:40
  2. Ответов: 2
    Последнее сообщение: 24.06.2014, 09:22
  3. Ответов: 5
    Последнее сообщение: 24.12.2013, 21:48
  4. Расшифровка файлов после вируса
    От sd2211 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 15.11.2013, 19:32
  5. Troyan-Gen3, 5, 7 , Troyan Pws Gamania, Autoruner, Troyan Downloader
    От snegir в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 26.10.2009, 17:23

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00738 seconds with 20 queries