Показано с 1 по 10 из 10.

Trojan.Encoder.567 (заявка № 182380)

  1. #1
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    5
    Вес репутации
    11

    Trojan.Encoder.567

    Доброе время суток! Подскажите есть ли шанс найти дешифрощик?, если компания доктор веб ответила:

    Зашифровано одним из вариантов Trojan.Encoder.567
    Никаких способов расшифровать такое на данный момент не известно.
    Ведутся исследования.
    Прогноз, к сожалению, плохой : никаких даже путей для разработки декриптора не видно.

    Если мы когда-нибудь всё-же получим какую-либо практически полезную для расшифровки ваших файлов информацию, мы вам сообщим.

    Общая рекомендация: обратитесь с заявлением в территориальное управление "К" МВД РФ;
    по факту несанкционированного доступа к компьютеру, распространения вредоносных программ и вымогательства.
    Образцы заявлений, а также ссылка на госпортал ("Порядок приема сообщений о происшествии в органах внутренних дел РФ") есть на нашем сайте: http://legal.drweb.com/templates



  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) vertallet, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    5
    Вес репутации
    11
    вирус еще не успел все зашифровать, выдернули шнур питания)

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,559
    Вес репутации
    3022
    какая версия шифровальщика указана в новых именах файла?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    5
    Вес репутации
    11
    Цитата Сообщение от thyrex Посмотреть сообщение
    какая версия шифровальщика указана в новых именах файла?
    файлы стали такими:
    email-watnik91@aol.com.ver-CL 0.0.0.0.id-MNOPQRSSTUUVWXXYYZABCCCDEFGGHHIJKKLL-20.04.2015 9@19@291410536.randomname-NQSTUVWBCD...KLMMNOOPQQ.STT

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,327
    Вес репутации
    1028
    Архив с вирусом из письма сохранился?
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,559
    Вес репутации
    3022
    + пример зашифрованного документа Word (doc-файл) пришлите в архиве
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    5
    Вес репутации
    11
    письмо удалили. Но в папке program files появилась папка "арбитражный суд" там пару файлов, nod32 кричит что беда))) походу это он) его тоже попробую прислать- - - - -Добавлено - - - - -

    архив "беда" два нормальных файла остальные зашифрованные там их много, но только два из них *.doc, я проста не пойму какие(

    - - - - -Добавлено - - - - -

    рядом с файлом list.exe было
    Вложения Вложения
    Последний раз редактировалось mike 1; 23.04.2015 в 19:54. Причина: Карантин в теме

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,559
    Вес репутации
    3022
    Спасибо, буду изучать внутренности. Но с расшифровкой помочь будет невозможно, если уж и вирлаб руки опустил
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    22.04.2015
    Сообщений
    5
    Вес репутации
    11
    ясно, и на том спасибо!)

Похожие темы

  1. Ответов: 286
    Последнее сообщение: 20.02.2017, 13:02
  2. Ответов: 53
    Последнее сообщение: 20.02.2016, 15:53
  3. Ответов: 21
    Последнее сообщение: 11.12.2014, 22:51
  4. Расшифровать файлы после Trojan.Encoder.556 / Trojan-Ransom.Win32.Mor.p
    От lynxtemp@yandex.ru в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 24.11.2014, 16:53
  5. Ответов: 7
    Последнее сообщение: 06.11.2014, 13:34

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00345 seconds with 17 queries