Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ребят помогите злосчастное письмо от сбербанка

Ответить
Настройки темы
Ребят помогите злосчастное письмо от сбербанка

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 01-08-2012
На мою личную электронную почту приходит письмо, якобы от Сбербанка. Открываю: стандартный логотип банка и текст о том, что у меня увеличена задолженность. И чтобы узнать детализацию - ссылка на обычный файл экселевский файл. Далее я делаю вывод, что письмо мне отправлено по ошибке, удаляю письмо и закрываю мэйл.ру. После этого на во весь экран картинка с текстом приблизительно следующего содержания: "Ваши файлы заблокированы, переустановка системы бесполезна. Если хотите опять увидеть свои файлы - пишите сюда". И электронный адрес. На всякий случай ставлю комп на проверку. Вирусов не найдено. Но! У меня перестали открываться ВСЕ файлы форматов: doc, excel, jpg, pdf. А также архивы в zip, rar. Самое ужасное, что эти файлы заблокировались не только на локальном диске, но и на всех сетевых дисках и включенный в то время таробайт, к которым у меня был открыт доступ.. Годы работы.
Файлы есть, они не пропали, они просто заблокированы. А вирус, сделав свое черное дело, самоубился. Поэтому, ни одной из трех примененных антивирусных программ ничего найдено не было. Разработчики этих программ не успевают за скоростью видоизменения этого вируса. Похоже, он тоже обновляется каждый день. Слезно прошу вашей помощи.P.S. адрес ******, , ссылка на зашифрованные файлы http://rusfolder.com/31909066

Отправлено: 21:32, 01-08-2012

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:34, 01-08-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Зашифрованные файлы разослал по вирлабам. А Вы пока подготовьте все-таки логи

-------
Лечение через PM не провожу.


Отправлено: 09:44, 02-08-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Ответ от аналитика dr.web:

Цитата:
Что-нибудь про id в сообщении от авторов трояна есть?

-------
Лечение через PM не провожу.


Отправлено: 15:19, 02-08-2012 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот пытаюсь выполнит все то что написан сверху. вам присвоен id028

Отправлено: 18:03, 02-08-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Передал ожидаем

-------
Лечение через PM не провожу.


Отправлено: 20:17, 02-08-2012 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Екатерина753, если бы Вы на Вирусинфо сразу выкладывали нужную информацию, а не уходили с радостью после моей просьбы, Ваше сообщение не оказалось бы задвинуто глубоко внутрь вчерашних тем.

Внимание! Данный дешифратор предназначен только для пользователя Екатерина753
Во избежание окончательной потери информации другим пользователям применять данный дешифратор не рекомендуется


Зеркало 1 Зеркало 2 - дешифратор

После его работы у Вас будут две копии каждого файла.
1. В одной копии будут просто восстановлены зашифрованные вирусом участки и все файлы, за исключением файлов от MS Office 2007 и 2010 (для этого случая смотрите п. 2), будут успешно открываться
2. Во второй копии (с расширение .bak) дешифратор, кроме восстановления зашифрованных участков, удаляет и записанную в конец каждого зашифрованного файла информацию, нужную для дешифровки. После удаления расширения .bak файлы от MS Office 2007 и 2010 тоже должны нормально открываться

Примечание: возможно, не совсем корректно обрабатываются некоторые файлы от Office 2007 и 2010 + файлы больших размеров от Office 97-2003

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:09, 02-08-2012 | #7


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо огромное, все работает

Отправлено: 21:44, 02-08-2012 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Екатерина753,
Теперь логи давайте для проверки системы.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:48, 02-08-2012 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


iskander-k, шифровальщик удаляется после выполнения черного дела

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:22, 02-08-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ребят помогите злосчастное письмо от сбербанка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ребят, помогите с конкурсом! Haker Флейм 0 26-07-2012 10:27
HDD - Ребят помогите! длинный* Тест-форум 0 24-04-2012 14:40
ребят помогите... частота процессора alexaj@vk Процесcоры 52 25-03-2012 22:45
Ребят помогите пожалуйста bobilev Тест-форум 2 08-08-2010 21:38
Ребят помогите устранить ошибку в DNS. nickAd Microsoft Windows NT/2000/2003 5 11-10-2006 08:31




 
Переход