Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Мда, нашел Вашу древнюю тему на форуме Лаборатории Касперского (от февраля месяца)

Нужно тело вируса, вызвавшего шифрование. Боюсь, что найти его Вы уже не сможете. Столько времени прошло.

Опубликовано

я нодом чистил в первый раз ,может в нем поискать?

?


в карантине 36 объектов (win32/filecoder.CM   ,    HTML/Iframe.B.gen    ,  BAT/StartPage.NHN  ,      BAT/StartPage.NHU  ,  Win32/Adware.ConvertAd.XU   , Win32/Adware.ConvertAd.VW     ,Win32/Kriptik.EOCB    , HTML/Refresh.BC   )  может их востановить и прогнать через все по порядку?


попробую письмо получить

Опубликовано

win32/filecoder.CM

вот это скорее всего зараза
Опубликовано

и что мне теперь делать? вытащить его из карантина и прогнать все по новому? 

Опубликовано

Вытащить из карантина, заархивировать с паролем virus, выложить на Яндекс диск и прислать ссылку мне в личные сообщения. Вдруг и получится что-то сделать

Опубликовано

мне не заархивировать файл , говорит отказано в доступе


может его касперским на обработку отправить?


файл пердставляет собой типа ссылку HTML  называется КАК-РАСШИФРОВАТЬ-ВСЕ-ФАЙЛЫ.html  была удалена из разных папок системных , могу голым попробовать отослать


попробую завтра прислать

Опубликовано

Вот за что мне нравится NOD, так это за его детекты сообщений вымогателей.

 

Не поможет этот файл ничем.

Опубликовано

в данном случае нужен именно оригинал вируса? такой же если взять но с нета, не подойдет?

Опубликовано

Если найдете, то можно попробовать посмотреть

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AA1895
      Автор AA1895
      Здравствуйте! На почту пришло письмо - в приложении о судебной повестке. После открытия сработал шифровальщик  и все данные зашифровал! В приложении письмо вымогателей. Как можно расшифровать.
      Заранее огромное спасибо!
       

      Сообщение от модератора Nark D. Pearlstone Если письмо понадобится, то вас попросят его прикрепить. В данный момент файл удалён.
    • Wildo
      Автор Wildo
      Та же проблема!Помогите пожалуйста.Делал все по комментариям,как вы писали.
      KLAN-2544242696
      Здравствуйте,
      Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

      quarantine.zip

      Этот файл повреждён.

      С уважением, Лаборатория Касперского

      "125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"
       

      Сообщение от модератора "Mark D. Pearlstone" Перенесено из темы
    • LelyaZ
      Автор LelyaZ
      Здравствуйте!
      Скачала файл с вирусом, после чего все файлы и изображения теперь не открываются, указано: Приложение MS-DOS, и в названиях файлов появилось .id-4378333746_xsmail@india, где id у почти везде разный. Файлы музыки и видео не изменились. 
      Прошу помочь расшифровать файлы.
      CollectionLog-2015.02.16-20.17.zip
    • goa.sar
      Автор goa.sar
      По почте получил письмо, открыл после этого все файлы Майкрософт офис, .pdf и картинки формата .jpeg поменяли свое расширение на .qetputd
      CollectionLog-2015.02.05-23.26.zip
    • denuzl
      Автор denuzl
      добрый день.  пользователю по электронной почте прислали файл с расширением ехе и не долго думая она его запустила. это оказался шифровальщик. теперь файлы с расширением .doc.id-****_paycrypt@inbox.com. есть ли возможность расшифровать.
      2015_02_03.rar
×
×
  • Создать...