Нужна помощь
|
Новый участник Сообщения: 5 |
Только сегодня заметил, что зашифрованы все фотографии на компе (20 Гб). Так же появились в каждой из папок файлы WARNING.txt с сообщением о блокировке и вымогательскими требованиями. ID 682. файлы логов прилагаю
|
|
Отправлено: 10:19, 10-01-2013 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать От Вас требуется:
Логи по правилам: http://forum.oszone.net/thread-98169.html Полное сообщение вымогателя. Пример зашифрованных файлов, а если возможно то их чистые оригиналы. + Трояны-шифровальщики. Как восстановить зашифрованные файлы? http://safezone.cc/forum/showthread.php?t=17677 |
------- Отправлено: 11:23, 10-01-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Сообщение вымогателя:
Цитата:
Файлы логов AVZ и RSIT (должны также быть во вложении) http://rghost.ru/42883703 Пример зараженных файлов (10 шт) и TXT файл с требованиями вымогателя в данном архиве: http://rghost.ru/42883820 |
|
Последний раз редактировалось iskander-k, 10-01-2013 в 22:49. Отправлено: 14:54, 10-01-2013 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Если эта утилита не помогает:
http://safezone.cc/forum/showthread.php?t=18484 то навряд ли что-то поможет. Пробуйте залить файлы сюда: https://vms.drweb.com/sendvirus/ с указанием категории запроса Запрос на лечение Файл C:\Windows\tasks\At1.job откройте в блокноте и приведите его содержимое |
------- Отправлено: 15:10, 10-01-2013 | #4 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать пробовал этот дешифратор. не помогло. Не находит файлов шифровальщика.
Файл At1.job содержит данные сведения: 8<Ж,Нћ6Jµ_sК ИИF D < s *!Э ( © c m d . e x e Ж " / c a t t r i b - H C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s & & c o p y C : \ U s e r s \ 8 3 6 D ~ 1 \ A p p D a t a \ L o c a l \ T e m p \ 4 5 4 4 7 9 2 a q C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s / Y & & a t t r i b + H C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s " A8AB5<0 !>AB02;5=> N e t S c h e d u l e J o b A d d . 0 Ь ( дґµ„x—P1a7ЖцyЫаhИЗЃўDм[ЉvX!9*«¬•ЊQA_SЋV>Dш¬*LYs•*6--gPw$°¶Ah |
|
Отправлено: 15:34, 10-01-2013 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Удалите это задание + этот файл руками
Цитата lexus66@vk:
Отправить зашифрованные файлы в DrWeb, как указал выше Написать заявление в отдел К местного отделения полиции Заплатить вымогателю |
|
------- Отправлено: 15:48, 10-01-2013 | #6 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Спасибо) уже отправил вэбовцам) Местное отделение полиции у нас вряд ли на что-то способно) Если не помогут в Drweb, придется платить. И потом если заплачу, файл дешифратора отправлю. вдруг пригодится
|
Отправлено: 15:51, 10-01-2013 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Дешифратор то один для данного зловреда, ключи шифровки разные((
|
------- Отправлено: 15:52, 10-01-2013 | #8 |
Новый участник Сообщения: 5
|
Профиль | Сайт | Отправить PM | Цитировать Ясно. Все равно спасибо за потраченное время
|
Отправлено: 15:54, 10-01-2013 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Нужна помощь | Twik | Хочу все знать | 20 | 26-09-2010 01:08 | |
Нужна помощь | ponch_31 | Мобильные ОС, смартфоны и планшеты | 2 | 12-03-2009 17:36 | |
Помощь нужна | parus5990 | Флейм | 4 | 01-12-2008 20:32 |
|