Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Мда, нашел Вашу древнюю тему на форуме Лаборатории Касперского (от февраля месяца)

Нужно тело вируса, вызвавшего шифрование. Боюсь, что найти его Вы уже не сможете. Столько времени прошло.

Опубликовано

я нодом чистил в первый раз ,может в нем поискать?

?


в карантине 36 объектов (win32/filecoder.CM   ,    HTML/Iframe.B.gen    ,  BAT/StartPage.NHN  ,      BAT/StartPage.NHU  ,  Win32/Adware.ConvertAd.XU   , Win32/Adware.ConvertAd.VW     ,Win32/Kriptik.EOCB    , HTML/Refresh.BC   )  может их востановить и прогнать через все по порядку?


попробую письмо получить

Опубликовано

win32/filecoder.CM

вот это скорее всего зараза
Опубликовано

и что мне теперь делать? вытащить его из карантина и прогнать все по новому? 

Опубликовано

Вытащить из карантина, заархивировать с паролем virus, выложить на Яндекс диск и прислать ссылку мне в личные сообщения. Вдруг и получится что-то сделать

Опубликовано

мне не заархивировать файл , говорит отказано в доступе


может его касперским на обработку отправить?


файл пердставляет собой типа ссылку HTML  называется КАК-РАСШИФРОВАТЬ-ВСЕ-ФАЙЛЫ.html  была удалена из разных папок системных , могу голым попробовать отослать


попробую завтра прислать

Опубликовано

Вот за что мне нравится NOD, так это за его детекты сообщений вымогателей.

 

Не поможет этот файл ничем.

Опубликовано

в данном случае нужен именно оригинал вируса? такой же если взять но с нета, не подойдет?

Опубликовано

Если найдете, то можно попробовать посмотреть

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LelyaZ
      Автор LelyaZ
      Здравствуйте!
      Скачала файл с вирусом, после чего все файлы и изображения теперь не открываются, указано: Приложение MS-DOS, и в названиях файлов появилось .id-4378333746_xsmail@india, где id у почти везде разный. Файлы музыки и видео не изменились. 
      Прошу помочь расшифровать файлы.
      CollectionLog-2015.02.16-20.17.zip
    • goa.sar
      Автор goa.sar
      По почте получил письмо, открыл после этого все файлы Майкрософт офис, .pdf и картинки формата .jpeg поменяли свое расширение на .qetputd
      CollectionLog-2015.02.05-23.26.zip
    • denuzl
      Автор denuzl
      добрый день.  пользователю по электронной почте прислали файл с расширением ехе и не долго думая она его запустила. это оказался шифровальщик. теперь файлы с расширением .doc.id-****_paycrypt@inbox.com. есть ли возможность расшифровать.
      2015_02_03.rar
    • Sigmarenn
      Автор Sigmarenn
      Приветствую! Неожиданно поймал вирус, прошу Вашей помощи.
       
      Суть следующая:
       
      1. На почту пришло письмо о судебном извещениии (подобное письмо я ожидал, но оказалось не оно) к которому был прикрплен файл "arhiv-2.rar".
      2. После распаковки содержимого, запустил сам файл, который перенаправил меня на какой-то сайт, где красным по белому написано "Принять данные о судебном извещении". После нажатия на эту надпись скачался еще один архив, в котором содержался файл "Архивная документация... ".
      3. После запуска этого файла, выскочило сообщение вроде того, что эта программа условно бесплатная и я не могу ее запустить на windows.
       
       
      Последствия :
       
      1. Большинство файлов (а именно формата txt, jpeg и тд.) приняли формат MS-DOS
      2. Также, к названию файлов  добавилась приписка "id-7531321031_protectdata@inbox"
       
       Примечание: Проводил сканирование в Avast и Dr.Web Cureit, ничего не найдено.
       
      Подскажите пожалуйста что же делать, да как быть.
      И еще сторонняя просьба: Объясните пожалуйста суть данного вируса.
      Заранее Вам благодарен!
      CollectionLog-2015.01.28-02.09.zip
    • Lollli
      Автор Lollli
      Доброго времени суток! Необходима помощь! Вирус изменил расширения всех файлов фотографий *.jpg на *.jpg.lzwtrfa.

       

      В каждой папке такой меседж (см. файл во вложении):

       

      Your documents, photos, databases and other important files have been encrypted
      with strongest encryption and unique key, generated for this computer.
       
      Private decryption key is stored on a secret Internet server and nobody can
      decrypt your files until you pay and obtain the private key.
       
      If you see the main locker window, follow the instructions on the locker.
      Overwise, it's seems that you or your antivirus deleted the locker program.
      Now you have the last chance to decrypt your files.
       
      Open http://uw2kdu43jtxssofz.onion.cabor http://uw2kdu43jtxssofz.tor2web.org 
      in your browser. They are public gates to the secret server. 
       
      If you have problems with gates, use direct connection:
       
      1. Download Tor Browser from http://torproject.org
       
      2. In the Tor Browser open the http://uw2kdu43jtxssofz.onion/
         Note that this server is available via Tor Browser only. 
         Retry in 1 hour if site is not reachable.
       
      Copy and paste the following public key in the input form on server. Avoid missprints.
      YCHTTE-LPVMNY-G5RUWK-A75PH6-U22U3C-LUMXYZ-VCBTU5-E7AJIF
      2UBMZX-HA2JZV-AF4UJ7-XETSRY-P353GC-U2QMMP-EWKWZK-PSQUYJ
      2B45UO-74HXO2-TBA6BE-RYOYD7-ZJLT5T-YCPDZV-ENFNGB-76LSTN
       
      Follow the instructions on the server.
       
      Сообщение от модератора Mark D. Pearlstone Не создавайте одинаковые темы в разных разделах.
      Decrypt All Files lzwtrfa.txt
×
×
  • Создать...