Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 QuarantineFile('C:\Program Files\data\list.exe','');
 DeleteFile('C:\Program Files\data\list.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','progrmma');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи Автологгером. 
 
 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
 
 
Опубликовано

Вопрос: при выполнении указанных действий будет отправлен на анализ файл C:\Program Files\data\list.exe ?

 

Этого файла нет в этой папке, но есть файл с таким же именем в папке C:\Program Files\Арбитражный суд\Послание арбитражного суда\list.exe

 

Предоложительно этот файл созданный этим же вирусом, надо его отправлять? И как его отправить - добавить в файл quarantine.zip или отправить отдельно?

Опубликовано

 

 

Вопрос: при выполнении указанных действий будет отправлен на анализ файл C:\Program Files\data\list.exe ?

Будет осуществлена попытка взять этот файл в карантин. 

 

 

 

C:\Program Files\Арбитражный суд\Послание арбитражного суда\list.exe

Тогда этот файл упакуйте в zip архив с паролем virus и отправьте через форму. 

Опубликовано

mike 1, спасибо за содействие, но вопрос, к сожалению, уже закрыт :(   Оправил Доктору Вебу образцы - исходный и зашифрованный файлы и ответ неутешительный:

Зашифровано одним из вариантов Trojan.Encoder.567

Никаких способов расшифровать такое на данный момент не известно.

Ведутся исследования.

Прогноз, к сожалению, плохой : никаких даже путей для разработки декриптора не видно.

 

Если мы когда-нибудь всё-же получим какую-либо практически полезную для расшифровки ваших файлов информацию, мы вам сообщим.

Вопрос чисто теоретический...

 

Как я понимаю, Вы - не сотрудник Лаборатории Касперского, а доброволец?

А есть у Касперского специальные сотрудники, которые занимались бы решение подобных проблем?

Опубликовано

Никаких способов расшифровать такое на данный момент не известно.

Ну на самом деле не все так безнадежно. :)

 

 

Как я понимаю, Вы - не сотрудник Лаборатории Касперского, а доброволец?

А сотрудники не отвечают в этом разделе. 

 

Я жду от вас новые логи. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rbcfvehvze
      Автор rbcfvehvze
      Файлы зашифрованы и переименованы в moshiax@aol.com
      http://rghost.ru/7hZgmxHL7
       
      http://rghost.ru/7rHT7qf9W
       
      посадил дед р е п к у вышел репка и убил дедку на moshiax@mail.ua
    • nkf
      Автор nkf
      Вирус зашифровал с расширением cbf
      Прилагаю шифровальщика
       
      Заранее благодарю
       

      Строгое предупреждение от модератора thyrex Не нужно выкладывать зверье в общий доступ
    • гари
      Автор гари
      Добрый день!
      На рабочем столе вылезла надпись-твои файлы зашифрованы, если хочешь все вернуть-отправь 1 зашифрованный файл на почту : moshiax@aol.com  и так далее.
      прошу помочь!!!
      Лог прилагаю!
      С уважением Игорь(Гари)
      SHS.rar
    • гари
      Автор гари
      Помогите восстановить файлы, зараженные  moshiax@aol.com, во вложении один из криптованных файлов.
      Заранее спасибо
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы SHS.rar
    • Божков
      Автор Божков
      Вирус зашифровал все офисные файлы
      Получились файлы вот такие, пример 
      email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-POYGHEWRFAWSUQMINJFVSOJGXTPKKFCXCZGD-13.07.2015 11@35@051467005.randomname-AEQHISUDRJNQQTXGWAJMISWRXGDGRV.XBV.cbf
       
      Как лечить не знаю.
      virus.rar
×
×
  • Создать...