Показано с 1 по 3 из 3.

Шифровальщик документов. Тип не определяется (заявка № 227616)

  1. #1
    Junior Member Репутация
    Регистрация
    28.10.2019
    Сообщений
    15
    Вес репутации
    22

    Шифровальщик документов. Тип не определяется

    Шифровальщик, тип определить не могу - не находит ни по расширению, ни по емейлам.
    При этом, установленное ПО и системные файлы, на первый взгляд, не подверглись изменениям.
    AVZ старый имевшийся не выявил следов вируса, что странно, так как прямо во время проверки присутствовали окна ввода пароля для дешифрования.
    Прошу помочь по возможности, заранее спасибо
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) maxbm, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    На расшифровку сразу скажу - надежды почти нет.

    Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\admin\appdata\local\temp\bk4a8evn1d4g9d7.exe');
     DeleteFile('c:\users\admin\appdata\local\temp\bk4a8evn1d4g9d7.exe', '');
     DeleteFile('C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt', '64');
    ExecuteSysClean;
     ExecuteWizard('SCU', 3, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Приложите в рахиве сообщение о выкупе и пример зашифрованного файла.

    - - - - -Добавлено - - - - -

    Уточнение: это вариант Trojan-Ransom.Win32.Xorist по детекту ЛК, есть шансы на расшифровку.
    WBR,
    Vadim

Похожие темы

  1. Шифровальщик, тип файлов CRIPTTT. Прошу помочь.
    От Edward Lemon в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 24.03.2016, 23:15
  2. Изменения ".тип" файл-а (word.,pdf.,- Документов)
    От narkolea в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 22.01.2015, 19:22
  3. шифровальщик, тип файлов .just
    От DV_irooo в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 26.11.2014, 19:14
  4. Шифровальщик [email protected]_b5Gj Тип: Файл "COM_B5GJ"
    От silavolly в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 02.05.2014, 11:13
  5. Ответов: 3
    Последнее сообщение: 29.04.2014, 01:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01534 seconds with 17 queries