Jump to content


Photo
- - - - -

Как расшифровать файлы.txt EnCiPhErEd xakep@bk.ru

вирус

  • Please log in to reply
55 replies to this topic

#41 userr

userr

    Newbie

  • Members
  • 16,310 Posts:

Posted 08 June 2013 - 16:19

Есть такая в списке, а че это за хрень - я не знаю.

это Ваш личный компьютер? удаляйте обычным образом. перезагрузка. новый лог hijackthis.

#42 mashinka

mashinka

    Newbie

  • Posters
  • 24 Posts:

Posted 08 June 2013 - 16:44

Почти личный. Ок.



#43 mashinka

mashinka

    Newbie

  • Posters
  • 24 Posts:

Posted 08 June 2013 - 16:51

Вот новый отчет от ХайДжека.

Attached Files



#44 tro77ll

tro77ll

    Newbie

  • Posters
  • 14 Posts:

Posted 08 June 2013 - 16:57

а почему все молчат что можно расшифровать файлы? 



#45 mashinka

mashinka

    Newbie

  • Posters
  • 24 Posts:

Posted 08 June 2013 - 16:59

а почему все молчат что можно расшифровать файлы? 

В смысле? 



#46 userr

userr

    Newbie

  • Members
  • 16,310 Posts:

Posted 08 June 2013 - 16:59

а почему все молчат что можно расшифровать файлы?

потому что об этом говорит аналитик по почте в ответ на правильно созданный запрос (тикет).

#47 mashinka

mashinka

    Newbie

  • Posters
  • 24 Posts:

Posted 08 June 2013 - 16:59

Ну да, я жду *терпеливо* :)



#48 userr

userr

    Newbie

  • Members
  • 16,310 Posts:

Posted 08 June 2013 - 17:24

mashinka

ни в коем случае не слушать непонятных людей!

ждать ответа вирусного аналитика на почту, не на форуме, и следовать только его инструкциям!


Edited by userr, 08 June 2013 - 17:28.


#49 userr

userr

    Newbie

  • Members
  • 16,310 Posts:

Posted 08 June 2013 - 17:25

tro77ll

Еще одно такое письмо и вас на форуме больше не будет.

Модератор.



#50 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4,797 Posts:

Posted 08 June 2013 - 23:25

ждать ответа вирусного аналитика на почту, не на форуме, и следовать только его инструкциям!

А если троян активен и продолжает шифровать, и обнаруживается DrWeb CureIt - разве не надо его остановить ? Окошко с требованием ввести пароль должно висеть в ожидании ?

 

 

Ну да, я жду *терпеливо*

C:\Program Files (x86)\Java\jre6 - Не забудьте потом обновить яву !


Edited by lazarev.ee, 08 June 2013 - 23:26.

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#51 mashinka

mashinka

    Newbie

  • Posters
  • 24 Posts:

Posted 08 June 2013 - 23:29

У меня там никаких окошек с ожиданием паролей и не висит, я имела ввиду, что терпеливо жду письма в почту от волшебника-аналитика:)

#52 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4,797 Posts:

Posted 08 June 2013 - 23:42

У меня там никаких окошек с ожиданием паролей и не висит, я имела ввиду, что терпеливо жду письма в почту от волшебника-аналитика

Ну и правильно. (По идее, после шифрования всех файлов по указанным расширениям, появляется окно с вымоганием денег.)

И на будущее - ставьте хоть какой то антивирус, если нет возможности купить лицензию.


Edited by lazarev.ee, 08 June 2013 - 23:43.

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#53 mashinka

mashinka

    Newbie

  • Posters
  • 24 Posts:

Posted 08 June 2013 - 23:45

Вот если мне придет ответ и я справлюсь с этой проблемой, то я выиграю спор, что можно было бы проще и не заморачиваясь перепиской и ожиданием, загрузиться с лайв-сиди и откатить систему. Но я ж упрямая!
Да я-то всегда, как можно!!! Это такие дети бестолковые пошли ( и их родители)

Edited by mashinka, 08 June 2013 - 23:46.


#54 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4,797 Posts:

Posted 09 June 2013 - 00:29

C:\Users\Толя\AppData\Local\Temp\300.exe - infected with Trojan.Encoder.94
C:\Users\Толя\AppData\Local\Temp\300.exe - infected
C:\Users\Толя\AppData\Local\Temp\4A58v83Z8Z9Z1Iy.exe - infected with Trojan.Encoder.94

4A58v83Z8Z9Z1Iy.exe - этот файлик у вас был во временной папке, как раз для ввода пароля, почему он не запустился - вопрос ? А 300.exe сам шифровальщик (это имя криптора, а второй со случайным именем на основе имени ПК, наверное).

Точки восстановления тоже могут быть пошифрованы.


Edited by lazarev.ee, 09 June 2013 - 00:31.

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#55 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25,897 Posts:

Posted 09 June 2013 - 04:51

4A58v83Z8Z9Z1Iy.exe - этот файлик у вас был во временной папке, как раз для ввода пароля, почему он не запустился - вопрос ?

 

Потому что нужно щелкнуть по любому зашифрованому файлу.

Там переассоциация в реестре на расширение 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#56 userr

userr

    Newbie

  • Members
  • 16,310 Posts:

Posted 09 June 2013 - 10:48

 

ждать ответа вирусного аналитика на почту, не на форуме, и следовать только его инструкциям!

А если троян активен и продолжает шифровать, и обнаруживается DrWeb CureIt - разве не надо его остановить ?

Не надо вырывать фразы из контекста. В моем письме было всего два предложения, слабо было оба процитировать?
 

ни в коем случае не слушать непонятных людей!
ждать ответа вирусного аналитика на почту, не на форуме, и следовать только его инструкциям!

Речь о том, что здесь были письма "непонятного" человека с советами по расшифровке, которые были удалены.





Also tagged with one or more of these keywords: вирус

1 user(s) are reading this topic

0 members, 1 guests, 0 anonymous users