Перейти к содержимому


Фото
* * * * * 1 Голосов

Зашифрованы файлы, pomogiotkosit@yahoo.com, zog666@yahoo.com и другие


  • Please log in to reply
476 ответов в этой теме

#221 Arh511

Arh511

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Октябрь 2013 - 10:10

С подобным вирусом справились. Спасибо огромное! Но остались его последствия: при загрузки вин хр автоматически ставятся картинка с посланием. проверяли 9-ой версией вашего антивируса - результат все чисто. Как можно решить эту проблему? Где может скрываться загрузчик? 



#222 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Октябрь 2013 - 10:24

В штатном автозапуске винды.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#223 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Октябрь 2013 - 10:27

С подобным вирусом справились. Спасибо огромное! Но остались его последствия: при загрузки вин хр автоматически ставятся картинка с посланием. проверяли 9-ой версией вашего антивируса - результат все чисто. Как можно решить эту проблему? Где может скрываться загрузчик? 

 

Сделайте лог Autoruns


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#224 Arh511

Arh511

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Октябрь 2013 - 11:21

После загрузки вин.хр полностью загружается рабочий стол и предыдущие (нормальные) обои. Затем выскакивает сообщение (его в виде принтскрина прикрепил). После нажатия на "ок" обои меняются автоматически. В Диспере никаких запущенных приложений нет.

Прикрепленные файлы:



#225 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Октябрь 2013 - 11:23

После загрузки вин.хр полностью загружается рабочий стол и предыдущие (нормальные) обои. Затем выскакивает сообщение (его в виде принтскрина прикрепил). После нажатия на "ок" обои меняются автоматически. В Диспере никаких запущенных приложений нет.

 

ну там в автозагрузке прописан winrar (который погрыт гамадрилой), он тут и виноват.

Сделайте лог autoruns http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#226 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 23 Октябрь 2013 - 11:23

Прочитайте пост выше Вашего.
С уважением,
Борис А. Чертенко aka Borka.

#227 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 23 Октябрь 2013 - 11:23

Это кусок от трояна еще работает...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#228 Arh511

Arh511

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Октябрь 2013 - 11:44

Спасибо! Удалили из загрузки винрар и все хорошо!



#229 sv-it

sv-it

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Октябрь 2013 - 18:39

выкупил дешифратор. как поделиться?



#230 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Октябрь 2013 - 18:40

выкупил дешифратор. как поделиться?

 

https://vms.drweb.com/sendvirus/?lng=ru

 

запрс на лечение.

туда же коментарии

и здесь написать номер тикета,пришедшего на почту.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#231 sv-it

sv-it

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Октябрь 2013 - 18:44

 

выкупил дешифратор. как поделиться?

 

https://vms.drweb.com/sendvirus/?lng=ru

 

запрс на лечение.

туда же коментарии

и здесь написать номер тикета,пришедшего на почту.

 

я не пользователь dr-web. серийника нет.



#232 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Октябрь 2013 - 18:46

 

 

выкупил дешифратор. как поделиться?

 

https://vms.drweb.com/sendvirus/?lng=ru

 

запрс на лечение.

туда же коментарии

и здесь написать номер тикета,пришедшего на почту.

 

я не пользователь dr-web. серийника нет.

 

 

 

киньте мне вличку (личка разблокируется после вашего 3-го сообщения на форуме)


Сообщение было изменено mrbelyash: 23 Октябрь 2013 - 18:47

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#233 sv-it

sv-it

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 23 Октябрь 2013 - 18:47

 

 

 

выкупил дешифратор. как поделиться?

 

https://vms.drweb.com/sendvirus/?lng=ru

 

запрс на лечение.

туда же коментарии

и здесь написать номер тикета,пришедшего на почту.

 

я не пользователь dr-web. серийника нет.

 

 

без серийника.

или киньте мне вличку (личка разблокируется после вашего 3-го сообщения на форуме)

 

Буду ждать разблокировки лички. без серийника пишет "Указан неверный серийный номер."



#234 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Октябрь 2013 - 18:49

можете уже кидать


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#235 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Октябрь 2013 - 19:51

И что UFR.Stealer нормально отработал? :)

 

Ужс  :)

 

Vozvrat failov stoit 7000 rubley budite pokupat ?

Vozmozhno ja v dannyi moment ne v seti poetomu ne nado posylat mne 1000 soobshenii o tom gde ja i pochemu ne otvechau dostatochno 1-2 chtoby ja ix zametil


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#236 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Октябрь 2013 - 10:35

можете уже кидать

Опять троянец? :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#237 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Октябрь 2013 - 10:36

 

можете уже кидать

Опять троянец? :-)

 

 

опять злопыхатели :D


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#238 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Октябрь 2013 - 10:38

Наверное, надо им рассказать про VM, чтобы не тужились? ;-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#239 Алексей Kent

Алексей Kent

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Октябрь 2013 - 04:40

выкупил дешифратор. как поделиться?

 

А какое кодовое слово.

И еще, как быстро дешифруются файлы, и меняется ли их имя после обработки?

Тоже думаю выкупать, а то с кодом bug видимо, не дождусь...



#240 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 30 Октябрь 2013 - 11:59

Я не зря называл автора трояна "трояноПЕЙСателем", своим новым мыло "zog666" он сам в этом признался! :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/