Показано с 1 по 5 из 5.

Помогите с расшифровкой шифровальщик aol файлы ".cbf" (заявка № 193914)

  1. #1
    Junior Member Репутация
    Регистрация
    04.12.2015
    Сообщений
    2
    Вес репутации
    8

    Помогите с расшифровкой шифровальщик aol файлы ".cbf"

    Здравствуйте! Обращаюсь за помощью в расшифровке файлов после шифровальщика.
    Заражен был рабочий компьютер, система Windows XP. Установленный антивирус Касперского не предотвратил заражение "на лету", возможно и по причине того, что айтишники своевременно не обновили его. После заражения - зашифровал все файлы ворда в файлы вида:
    "email-gerkaman@aol.com.ver-CL 1.0.0.0.id-UXCINQVAFKQWBFJOTYCHMQVYDIOUZDGLQVAF-21.10.2015 11@22@30516871.randomname-IPVZGMQTYD...WBFKQW.CFK.cbf"
    На рабочем столе выдал заставку с требованием связаться у указанному мейлу. Заражение произошло более месяца назад - от лаборатории реальной помощи так и не получил. В настоящее время вирус с компьютера удален. Поэтому логи сканирования не делал.

    Вот ссылка на архив с зашифрованными файлами для примера: https://yadi.sk/d/89Ep0jagkyrxY
    Все это - бывшие документы ворда.

    Если требуется - могу выслать архив от которого произошло заражение. Архив незапаролен. Называется info.rar - в нем скрипт шифровальщика.
    Очень прошу помочь если это вообще возможно! Спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,458
    Вес репутации
    342
    Уважаемый(ая) drizzet83, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,349
    Вес репутации
    3019
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    04.12.2015
    Сообщений
    2
    Вес репутации
    8
    Уважаемый thyrex! Я прошу прощения за то, что не прикрепил логи сканирования AVZ и тп как это описано в правилах, но дело в том, что заражен был рабочий компьютер в государственной организации где действует в том числе режим секретности и полный запрет на запуск любых несанкционированных программ и скриптов - поэтому компьютер не подключен к интернету и скорее всего подключить его будет невозможно так что обновить AVZ и запустить скрипты как указано в правилах нет возможности. Собственно по причине госслужбы и был открыт файл, от "службы судебных приставов" - обязаны открывать абсолютно все что поступает. Но айтишники вовремя не обновили антивир и шифровальщик не был замечен) Вирус был полностью удален касперским месяц назад - остались зашифрованные файлы (бывшие ворд документы) и сам архив, содержащий скрипт вируса. В любом случае я не хотел нарушать правила - просто прошу учесть вышеизложенные обстоятельства.... Спасибо!
    П.с. Логи сканирования утилитой HiJackThis постараюсь добавить во вторник.
    Пожалуйста при возможности сообщите- так ли обязательны логи AVZ, возможности выполнить действия инструкции, требующие подключения к интернету, я не имею.
    Последний раз редактировалось drizzet83; 04.12.2015 в 23:46.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,349
    Вес репутации
    3019
    Логи не выдают никакой секретной информации. Потому сделать их необходимо. Можете даже без подключения к Интернет.

    Скачать AVZ и обновить его базы можно на любом компьютере с выходом в Интернет. А потом всю папку на флешке перенести на проблемную машину. Логи после скриптов точно также перенести на машину с доступом в Интернет и выложить
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 08.07.2015, 14:05
  2. Помогите с расшифровкой файлов после "ватника", пожалуйста!
    От Екатерина Ильясова в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 12.02.2015, 09:37
  3. Ответов: 31
    Последнее сообщение: 18.10.2014, 11:23
  4. Ответов: 2
    Последнее сообщение: 11.10.2014, 00:30
  5. Ответов: 2
    Последнее сообщение: 04.06.2012, 19:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01451 seconds with 16 queries