Показано с 1 по 4 из 4.

Вирус-шифровальщик превратил необходимые файлы в нечто типа [email protected] 1.2.0.0.id-ZEECQQCCR*.cbf (заявка № 196518)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    30.01.2016
    Сообщений
    2
    Вес репутации
    31

    Вирус-шифровальщик превратил необходимые файлы в нечто типа [email protected] 1.2.0.0.id-ZEECQQCCR*.cbf

    Доброго времени суток!

    Как произошло заражение - пока, к сожалению, не выяснили.

    После работы скрипта-шифровальщика все файлы переименовались примерно в такое:

    [email protected] 1.2.0.0.id-ZEECQQCCRDFQGRIKQHIZEWXOUVMDJARTOQHY-29.01.2016 10@[email protected]

    Также была изменены обои на рабочем столе на картинку с таким же имейлом. Отправили злоумышленникам письмо - требуют за расшифровку 25000 рублей через биткоины .
    From: Ivan Fedorov <[email protected]>
    Здравствуйте! Ваши файлы были зашифрованы криптостойким алгоритмом, который
    можем расшифровать только мы! Предлагаем Вам приобрести дешифратор, который
    расшифрует ВСЕ Ваши файлы в полностью автоматическом режиме в тот же день после
    оплаты! (нам никаких файлов присылать не надо). В качестве гарантии мы можем Вам
    расшифровать бесплатно 2-3 файла суммарным весом <=5mb. Для гарантийной
    расшифровки (если такая необходима) необходимо прислать ЗАПАКОВАННЫЕ В АРХИВЕ
    пробные файлы в ответном письме (даже если Вы их уже присылали до этого).
    Стоимость дешифратора: 25000р (двадцать пять тысяч российских рублей).
    Инструкция по оплате: 1. Идете на https://localbitcoins.com/ru/ 2.
    Регистрируетесь 3. Покупаете биткоины у людей. (можно оплатить любым методом,
    который Вам удобен) 4. Отправляете купленные биткоины на наш адрес, указанный
    ниже. Если у Вас возникнут вопросы, Вы можете обратиться в службу поддержки
    этого сервиса, либо написать нам. Наш биткоин кошелёк: 18fM3xkGNZLsT394tU3hh1VvPvV3xQ851r

    Dr. Web, Avast, Malwarebytes Anti-Malware ничего толком не нашли.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Xee Accel, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Здравствуйте,

    Логи сделаны в терминальной сессии, сделайте их из консоли.

    information

    Уведомление

    Внимание !!! База поcледний раз обновлялась 04.09.2015 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Протокол антивирусной утилиты AVZ версии 4.45




    Обновите базы и переделайте логи. Для 64-битной версии Windows нужно выполнить только 2-й стандартный скрипт в AVZ.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    30.01.2016
    Сообщений
    2
    Вес репутации
    31
    Благодарю за помощь.
    Решили делать полный вайп и пересетап ОС и т.д.

Похожие темы

  1. Ответов: 13
    Последнее сообщение: 08.02.2016, 21:09
  2. Ответов: 10
    Последнее сообщение: 08.02.2016, 20:19
  3. Ответов: 8
    Последнее сообщение: 02.02.2016, 12:51
  4. Шпоймал шифровальщик типа [email protected] 0.0.1.0
    От holeryk в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 08.05.2015, 13:47

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00150 seconds with 18 queries