С подобным вирусом справились. Спасибо огромное! Но остались его последствия: при загрузки вин хр автоматически ставятся картинка с посланием. проверяли 9-ой версией вашего антивируса - результат все чисто. Как можно решить эту проблему? Где может скрываться загрузчик?
Зашифрованы файлы, pomogiotkosit@yahoo.com, zog666@yahoo.com и другие
#221
Отправлено 23 Октябрь 2013 - 10:10
#222
Отправлено 23 Октябрь 2013 - 10:24
В штатном автозапуске винды.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#223
Отправлено 23 Октябрь 2013 - 10:27
С подобным вирусом справились. Спасибо огромное! Но остались его последствия: при загрузки вин хр автоматически ставятся картинка с посланием. проверяли 9-ой версией вашего антивируса - результат все чисто. Как можно решить эту проблему? Где может скрываться загрузчик?
Сделайте лог Autoruns
#224
Отправлено 23 Октябрь 2013 - 11:21
После загрузки вин.хр полностью загружается рабочий стол и предыдущие (нормальные) обои. Затем выскакивает сообщение (его в виде принтскрина прикрепил). После нажатия на "ок" обои меняются автоматически. В Диспере никаких запущенных приложений нет.
Прикрепленные файлы:
#225
Отправлено 23 Октябрь 2013 - 11:23
После загрузки вин.хр полностью загружается рабочий стол и предыдущие (нормальные) обои. Затем выскакивает сообщение (его в виде принтскрина прикрепил). После нажатия на "ок" обои меняются автоматически. В Диспере никаких запущенных приложений нет.
ну там в автозагрузке прописан winrar (который погрыт гамадрилой), он тут и виноват.
Сделайте лог autoruns http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx
#226
Отправлено 23 Октябрь 2013 - 11:23
Борис А. Чертенко aka Borka.
#227
Отправлено 23 Октябрь 2013 - 11:23
Это кусок от трояна еще работает...
Личный сайт по Энкодерам - http://vmartyanov.ru/
#228
Отправлено 23 Октябрь 2013 - 11:44
Спасибо! Удалили из загрузки винрар и все хорошо!
#229
Отправлено 23 Октябрь 2013 - 18:39
выкупил дешифратор. как поделиться?
#230
Отправлено 23 Октябрь 2013 - 18:40
выкупил дешифратор. как поделиться?
https://vms.drweb.com/sendvirus/?lng=ru
запрс на лечение.
туда же коментарии
и здесь написать номер тикета,пришедшего на почту.
#231
Отправлено 23 Октябрь 2013 - 18:44
выкупил дешифратор. как поделиться?
https://vms.drweb.com/sendvirus/?lng=ru
запрс на лечение.
туда же коментарии
и здесь написать номер тикета,пришедшего на почту.
я не пользователь dr-web. серийника нет.
#232
Отправлено 23 Октябрь 2013 - 18:46
выкупил дешифратор. как поделиться?
https://vms.drweb.com/sendvirus/?lng=ru
запрс на лечение.
туда же коментарии
и здесь написать номер тикета,пришедшего на почту.
я не пользователь dr-web. серийника нет.
киньте мне вличку (личка разблокируется после вашего 3-го сообщения на форуме)
Сообщение было изменено mrbelyash: 23 Октябрь 2013 - 18:47
#233
Отправлено 23 Октябрь 2013 - 18:47
выкупил дешифратор. как поделиться?
https://vms.drweb.com/sendvirus/?lng=ru
запрс на лечение.
туда же коментарии
и здесь написать номер тикета,пришедшего на почту.
я не пользователь dr-web. серийника нет.
без серийника.
или киньте мне вличку (личка разблокируется после вашего 3-го сообщения на форуме)
Буду ждать разблокировки лички. без серийника пишет "Указан неверный серийный номер."
#234
Отправлено 23 Октябрь 2013 - 18:49
можете уже кидать
#235
Отправлено 23 Октябрь 2013 - 19:51
И что UFR.Stealer нормально отработал?
Ужс ![]()
Vozvrat failov stoit 7000 rubley budite pokupat ?
Vozmozhno ja v dannyi moment ne v seti poetomu ne nado posylat mne 1000 soobshenii o tom gde ja i pochemu ne otvechau dostatochno 1-2 chtoby ja ix zametil
#236
Отправлено 24 Октябрь 2013 - 10:35
можете уже кидать
Опять троянец? :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#237
Отправлено 24 Октябрь 2013 - 10:36
можете уже кидать
Опять троянец? :-)
опять злопыхатели ![]()
#238
Отправлено 24 Октябрь 2013 - 10:38
Наверное, надо им рассказать про VM, чтобы не тужились? ;-)
Личный сайт по Энкодерам - http://vmartyanov.ru/
#239
Отправлено 25 Октябрь 2013 - 04:40
выкупил дешифратор. как поделиться?
А какое кодовое слово.
И еще, как быстро дешифруются файлы, и меняется ли их имя после обработки?
Тоже думаю выкупать, а то с кодом bug видимо, не дождусь...
#240
Отправлено 30 Октябрь 2013 - 11:59
Я не зря называл автора трояна "трояноПЕЙСателем", своим новым мыло "zog666" он сам в этом признался! :-)
Личный сайт по Энкодерам - http://vmartyanov.ru/



