Показано с 1 по 4 из 4.

Вирус-шифратор [[email protected]].ebola (заявка № 223605)

  1. #1
    Junior Member Репутация
    Регистрация
    17.09.2008
    Адрес
    Ukraine,Lviv
    Сообщений
    2
    Вес репутации
    57

    Вирус-шифратор [[email protected]].ebola

    Прошу помощи. Ночью появился файл в автозагрузке Loadpay.exe, после его действий система ушла в BSOD. После перезагрузки все файлы были зашифрованы и переименованы с добавлением пример (.id-D2ED7185.[[email protected]].ebola)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) REsearch, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    17.09.2008
    Адрес
    Ukraine,Lviv
    Сообщений
    2
    Вес репутации
    57
    Ссылка на hybrid-analysis
    https://www.hybrid-analysis.com/samp...47287ccab5cc4c

  5. #4
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Здравствуйте!

    Расшифровки этой версии вымогателя нет. Будет только очистка следов и рекомендации.

    "Пофиксите" в HijackThis:
    Код:
    O4 - MSConfig\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Loadpay.exe [backup] = C:\Windows\pss\Loadpay.exe.CommonStartup (2019/09/16) (file missing)
    O4 - MSConfig\startupfolder: C:^Users^Administrator^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Loadpay.exe [backup] = C:\Windows\pss\Loadpay.exe.Startup (2019/09/16) (file missing)
    O4 - MSConfig\startupreg: Loadpay.exe [command] = C:\Windows\System32\Loadpay.exe (HKLM) (2019/09/16)
    O4 - Startup other users: C:\Users\1cadmin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Loadpay.exe    ->    (PE EXE)
    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Похожие темы

  1. Ответов: 2
    Последнее сообщение: 23.10.2014, 20:35
  2. шифратор Ebola
    От mutahryak в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 17.10.2014, 14:57
  3. Вирус ebola
    От Денис Капустин в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 16.10.2014, 19:29
  4. Вирус-шифровальщик Ebola!
    От qarm в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 15.10.2014, 10:55

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00326 seconds with 18 queries