|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Вирус зашифровал файлы |
|
Вирус зашифровал файлы
|
Новый участник Сообщения: 14 |
Профиль | Сайт | Отправить PM | Цитировать
Добрый день.
Вчера мне принесли компьютер, где зашифрованы пользовательские файлы. На рабочем столе висит картинка с текстом "Ваши файлы заблокированы вирусом Для разблокировки пишите сюда svchost@london.com Вашему случаю присвоен ID0 5 4 Сообщите его на почту без него восстановление будет затруднительно".. Впервые сталкиваюсь с подобным вирусом. Интернета на компе нет - DHCP вырублен, при попытке зайти в центр управления сетями пишет что не удалось запустить дочернюю службу. Пытался ручками запустить dhcp, не запускается, пишет типа что нет прав. Разумеется, под учёткой админа. Помогите пожалуйста расшифровать файлы! Вот два из них http://dump.ru/file/5871933 |
|
Отправлено: 13:22, 08-10-2012 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Вам в раздел в лечения.
|
------- Отправлено: 17:56, 08-10-2012 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 20116
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
totaleclypse@vk, поковыряюсь, но ни чего не обещаю. |
|
------- Отправлено: 20:51, 08-10-2012 | #12 |
Старожил Сообщения: 459
|
Профиль | Отправить PM | Цитировать totaleclypse@vk, посмотрел я твои файлы хекс редактором. Они не зашифрованы, они грубо испорчены. Далее запустил в sandboxie твой вирус, также чисто в виртуалке запускал. Внутри него 2 экзешника, они распаковались в C:\Program Files\WinRaR.inc\Архив WinRaR и запустились. В C:\Documents and Settings\<user>\Главное меню\Программы\Автозагрузка добавлено напоминание.txt. И это всё. Системные файлы вроде не модифицированы. Информации для восстановления файлов нигде нет (маловероятно что она внутри файла). Пораскидал по системе jpg, но вирус почемуто ничего не испортил
Как вы эти вирусы цепляете? Уж сколько времени система и браузер не обновляется, антивиря нет, флеш, скрипты, всё включено, сижу под админом... и ни одного виря. Цитата totaleclypse@vk:
|
|
Последний раз редактировалось Sphinx114, 09-10-2012 в 08:01. Причина: .reg Отправлено: 23:17, 08-10-2012 | #13 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата yurfed:
|
|
------- Отправлено: 23:25, 08-10-2012 | #14 |
Ветеран Сообщения: 20116
|
Профиль | Отправить PM | Цитировать Цитата Rezor666:
totaleclypse@vk, посмотреть небыло времени, но как и обещал, поковыряю. Не совсем понятно, вы их уже пытались восстанавливать или это "оригинал" ? План помещения до перепланировки второй файл Более пока не получается |
|
------- Последний раз редактировалось yurfed, 09-10-2012 в 09:20. Отправлено: 07:10, 09-10-2012 | #15 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать Цитата yurfed:
|
|
------- Отправлено: 09:24, 09-10-2012 | #16 |
Новый участник Сообщения: 14
|
Профиль | Сайт | Отправить PM | Цитировать Sphinx114, спасибо Вам за проделанный анализ. Я вот тоже ковыряю, но толку пока маловато. Тем более, я не программер, а сисадмин.
Комп не мой, а юзверя, она открыла (с её слов) какое-то письмо, прошла по ссылке и запустила файл... Вообщем, буду признателен за любую помощь. |
Отправлено: 12:19, 09-10-2012 | #17 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:24, 09-10-2012 | #18 |
Ветеран Сообщения: 1496
|
Профиль | Отправить PM | Цитировать Цитата totaleclypse@vk:
1. Резервное копирование. Все люди делятся на две категории: те, кто ЕЩЁ НЕ делает бэкапы и те, кто УЖЕ делает. 2. Application Whitelisting. Системные администраторы должны знать, что от подобного рода угроз антивирусны защитить не могут, но блестяще справляется Software Restriction Policies. Ищите информацию, пробуйте делать. |
|
------- Отправлено: 14:34, 09-10-2012 | #19 |
Новый участник Сообщения: 14
|
Профиль | Сайт | Отправить PM | Цитировать Цитата WindowsNT:
|
|
Отправлено: 17:44, 09-10-2012 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирус зашифровал файлы, они не открываются! | stoler | Лечение систем от вредоносных программ | 3 | 26-09-2012 08:59 | |
[решено] вирус-вымогатель зашифровал файлы, разрешение.EnCiPhErEd | raiseraam | Лечение систем от вредоносных программ | 4 | 11-04-2012 15:47 | |
Вирус зашифровал графические файлы | RedWhite | Хочу все знать | 17 | 02-09-2011 16:44 | |
[решено] Вирус зашифровал doc,xls,rar,zip,jpeg,jpg,psd | gamber | Лечение систем от вредоносных программ | 3 | 05-11-2009 16:49 | |
Вирус, W32/Chimera.A. Инфицирует .exe файлы! | camo | Лечение систем от вредоносных программ | 3 | 08-09-2009 00:36 |
|