Показано с 1 по 20 из 20.

Нужна помощь в расшифровке файлов. Вирус trojan.encode.1214. (заявка № 201975)

  1. #1
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37

    Нужна помощь в расшифровке файлов. Вирус trojan.encode.1214.

    Сам вирус уже удален. но он зашифровал нужные 1с базы. Карантин есть.
    пытаюсь прикрепить пример зашифрованных файлов к теме, но в моем профиле стоит ограничение на вложения до 1 мб. Можно это как-то расширить? Также я оформил платную подписку на услугу "Дополнение [1]: Помощь в расшифровке файлов, пострадавщих от троянов-шифровальщиков". я ее еще вчера оплатил. Но она до сих пор не подключена. Поэтому пытаюсь начать диалог с вами в бесплатном разделе форума. Так как зайти в раздел "Помощь в расшифровке" мне не удается.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) testik777, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    выложил пока пример зашифрованного файла и оргинал не зашифрованного на yandex диск. https://yadi.sk/d/4AaSCVx6t4wvx

    - - - - -Добавлено - - - - -

    пытался avz просканировать папку с вирусом, чтобы подготовить его для отправки вам через форму карантин, но avz его почему-то за вирус не считает. Базы новые. Штатный AVG вирус видит.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    1. Вообще не мешало бы спросить сначала,стоит ли оформлять платную подписку.
    2. Заплатив, Вы сообщили об этом администратору http://virusinfo.info/member.php?u=105505 ? Автоматического перевода в другую группу после оплаты не предусмотрено.
    3. Пока ждем логи по правилам
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    оформляя платную подписку, я надеялся на то что помощь в расшифровке будет быстрее, и меньше препирательств. В администрацию я написал сразу же, диалог ведется через почту, но достаточно медленно. Оплатил я правильно, мне нужна была только услуга расшифровки и я оформлял подписку Дополнение [1]: Помощь в расшифровке файлов, пострадавщих от троянов-шифровальщиков".

    - - - - -Добавлено - - - - -

    вот последний лог.
    и хотелось бы от администрации получить ответ, почему для меня до сих пор не открыт раздел форума помощь в расшифровке, после оплаты подписки.
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Что запустили перед появлением шифрования?

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    а это поможет в расшифровке? так как помощь в лечении самого вируса и закрытии дырок защиты мне НЕ НУЖНА. Я не могу сейчас снять новые логи, так как связь с сервером у меня появится только утром, а у нас сейчас ночь. и хотелось бы чтобы как-то скорость реакции повысилась. человек что меня попросила помочь, уже отчаялась восстановить базу, смотря? что на форуме доктора веба ей в течении дня ответа не дают, и у вас не особо быстро отвечают. Завтра уже с нуля базу начнут разворачивать.
    Хотелось бы, чтобы сразу сказали какие еще логи понадобятся, т.к. время вашей реакции где-то 2 раза в день я могу только в рабочее время снять с сервера.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Без тела вируса проблематично вообще предполагать, можно ли это расшифровать.

    Перевод за Помогите+ Вам вернут (или уже вернули)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    тело вируса у меня есть, только avz со свежими базами его не видит, а следовательно фал карантина я создать и отправить вам на форум не могу. Хотя мой AVG вирус определяет и доктор веб тоже. Если вам в каком-то другом виде его предоставить можно, то готов его выслать.

    - - - - -Добавлено - - - - -

    вот лог МВАМ
    Вложения Вложения
    Последний раз редактировалось testik777; 08.07.2016 в 05:40.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Цитата Сообщение от testik777 Посмотреть сообщение
    тело вируса у меня есть
    Заархивируйте с паролем virus, выложите на Яндекс диск и пришлите ссылку мне в личные сообщения
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    выслал ЛС

  13. #12
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Отправил запрос аналитику
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #13
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    Благодарю. Буду ждать от вас хороших новостей.

  15. #14
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    что-нибудь прояснилось? Три дня прошло новостей все нет и нет.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,386
    Вес репутации
    1029
    Были выходные дни. Ждите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 45 дней => https://goo.gl/1yHAAg

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Ответ от аналитика я не получил пока
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    ок. все еще ждем. Хотя человек уже большую часть базу с нуля восстановил. Но старую все-таки хотелось бы восстановить ради остатков.

  19. #18
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    Есть какие-нибудь новости от аналитика?

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Увы, полный игнор
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    14.01.2008
    Сообщений
    23
    Вес репутации
    37
    Вообщем я понял, что с расшифровкой справиться не получилось. И скорее всего работы по теме уже давно не ведутся. Вы могли бы написать хотя бы, что расшифровать не удалось, чтобы мне лишний раз не заходить для проверки на форум.
    Тема закрыта.
    Thyrex, благодарю хотя бы за посильное участие.

  • Уважаемый(ая) testik777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 12
      Последнее сообщение: 02.02.2016, 14:22
    2. Ответов: 9
      Последнее сообщение: 17.03.2015, 22:49
    3. Нужна помощь в расшифровке файлов
      От PiterNiko в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.09.2014, 11:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00879 seconds with 17 queries