Показано с 1 по 7 из 7.

Файлы зашифрованы .cbf (заявка № 178100)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2015
    Сообщений
    3
    Вес репутации
    34

    Файлы зашифрованы .cbf

    Здравствуйте. Прошу помощи.
    На компьютере (Windows XP SP3) все файлы зашифрованы, в имена файлов добавилось следующее:
    .id-{HNTYEKPVAFKPVAFKPVAFLPUAGLQVAGLQVAFL-23.02.2015 4@22@39513769}[email protected]
    Утилиты от Касперского не помогли.
    CureIt нашёл этот троян : \program files\1\winlogon[1].exe - infected with Trojan.Encoder.567

    Во вложениях - логи с AVZ (только без включенного Internet Explorer, он не запустился). И логи с Hijackthis
    И несколько зашифрованных файлов в архиве
    Очень надеюсь на вашу помощь, на компьютере крайне ценная информация, необходимая для работы.
    Спасибо.

    virusinfo_syscure.zip hijackthis.log Вложение 538582
    Последний раз редактировалось Kirill Grishanov; 24.02.2015 в 14:55.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Kirill Grishanov, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте логи RSIT
    Сделайте лог Check Browsers' LNK
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    24.02.2015
    Сообщений
    3
    Вес репутации
    34
    Высылаю логи
    Вложения Вложения
    • Тип файла: txt info.txt (48.1 Кб, 0 просмотров)
    • Тип файла: txt log.txt (57.7 Кб, 2 просмотров)
    Последний раз редактировалось Kirill Grishanov; 25.02.2015 в 08:33.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    Пофиксите в HiJack
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=a282e7f0f5c32bcceb5cfb85f994cdc2&text={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=a282e7f0f5c32bcceb5cfb85f994cdc2&text={searchTerms}
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (file missing)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (file missing)
    Удалите вручную C:\Program Files\1

    Что в папке C:\Program Files\Common Files\NalogoplUL421 ?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    24.02.2015
    Сообщений
    3
    Вес репутации
    34
    ====>Удалите вручную C:\Program Files\1
    Удалил.
    ====> Пофиксите в HiJack
    Пофиксил.

    Прикрепляю Отчет о работе ClearLNK, новый лог HiJack (после фикса), и архив с папкой NalogoplUL421 (там 6 файлов. Прикрепляю 3, т.к. остальные не имею возможности из-за ограничения объёма вложений)
    Вложения Вложения

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    С расшифровкой не поможем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 12
    Последнее сообщение: 07.02.2015, 20:19
  2. Ответов: 13
    Последнее сообщение: 07.02.2015, 19:18
  3. Ответов: 9
    Последнее сообщение: 23.07.2014, 15:55
  4. Ответов: 2
    Последнее сообщение: 03.06.2014, 19:12
  5. Ответов: 7
    Последнее сообщение: 22.07.2013, 19:36

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00010 seconds with 20 queries