Перейти к содержимому


Фото
* * * * * 3 Голосов

Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие


  • Please log in to reply
1043 ответов в этой теме

#381 Mityai-x-treme

Mityai-x-treme

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 12 Ноябрь 2013 - 22:06

Вот несколько, попробую наковырять для сравнения оригиналы и зашифрованые

 

Зацепил эту заразу неделю назад... Теперь 60 Гигов *мусора*с припиской Heinz@oaht.com_h41 лежит в отдельной папке
Перепробовали кучу дешифровщиков - 0.
Прошу помощи !!!

Прикрепили бы хоть что-нибудь

 

 

Прикрепленные файлы:



#382 Bumba

Bumba

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 12 Ноябрь 2013 - 23:48

Прошу посмотреть логи на предмет не полного удаление трояна, конечно если это возможно.

Прикрепленные файлы:



#383 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Ноябрь 2013 - 00:30

Bumba,

1. В назначенных заданиях удалить задание 6ryaa.job

2. В HJ пофиксить 

   - O4 - Startup: africa.bmp если это не установленные Вами самим обои Рабочего стола.

   - O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)

   - O23 - Service: Служба Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exeC:\Program Files\Bonjour\mDNSResponder.exe

 

Что-то непонятное O20 - AppInit_DLLs: C:\Windows\system32\bmnjyei.dll

ну и все темпы вычистить как стандартная рекомендация.


Сообщение было изменено SergM: 13 Ноябрь 2013 - 00:41


#384 Bumba

Bumba

    Newbie

  • Posters
  • 14 Сообщений:

Отправлено 13 Ноябрь 2013 - 01:05

1. В назначенных заданиях удалить задание 6ryaa.job

2. В HJ пофиксить

   - O4 - Startup: africa.bmp если это не установленные Вами самим обои Рабочего стола.

   - O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)

   - O23 - Service: Служба Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exeC:\Program Files\Bonjour\mDNSResponder.exe

 

Что-то непонятное O20 - AppInit_DLLs: C:\Windows\system32\bmnjyei.dll

ну и все темпы вычистить как стандартная рекомендация.

1. не понял как это сделать, если не сложно скажите где покопать :ph34r:

2 done

 

как чистить темпы?



#385 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 13 Ноябрь 2013 - 02:43

   - O23 - Service: Служба Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exeC:\Program Files\Bonjour\mDNSResponder.exe

Это легальная программа ее лучше не фиксить. А парсер логов HiJackthis часто ошибается.

Глубина - глубина, я не твой отпусти меня, глубина


#386 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Ноябрь 2013 - 13:24

Bumba

1. Панель управления - Администрирование - Планировщик заданий

2. Есть два способа:

 - 1) Мой компьютер - Диск С: ПКМ - Свойства. Вкладка Общие - Очистка диска - расставить галочки на ненужных типах данных (есть там и Временные файлы).

 - 2) Поиск по диску С: папок с названием temp или Temp. После их нахождение удалить из них все файлы. 

 

Это легальная программа ее лучше не фиксить. А парсер логов HiJackthis часто ошибается.

Я ни разу не видел легальной установки этой легальной программы. А впрочем, пусть решает пользователь 

http://www.panpredator.ru/Sovet/bonjour.htm



#387 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 076 Сообщений:

Отправлено 13 Ноябрь 2013 - 13:37

Я ни разу не видел легальной установки этой легальной программы. А впрочем, пусть решает пользователь 

http://www.panpredator.ru/Sovet/bonjour.htm

Adobe, Extensis, Apple.



#388 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Ноябрь 2013 - 13:40

maxic, Оно вот прямо так и говорит "Я вот вам щас свой сервис впендюрю"? Скорее похоже на установку сервисов от mail. ru



#389 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 076 Сообщений:

Отправлено 13 Ноябрь 2013 - 14:00

SergM, ставится молча. Dr.Web тоже не предупреждает, что ставит кучу служб. Если чо.

Тот же Extensis Suitcase без бонжура даже стартовать не желает.

Впрочем, это уже оффтопик.



#390 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 13 Ноябрь 2013 - 14:07


Это легальная программа ее лучше не фиксить. А парсер логов HiJackthis часто ошибается.

 

Я ни разу не видел легальной установки этой легальной программы. А впрочем, пусть решает пользователь 

http://www.panpredator.ru/Sovet/bonjour.htm

 

1. http://www.systemlookup.com/search.php?list=&type=filename&search=mDNSResponder.exe&s=

2. http://www.bleepingcomputer.com/startups/mDNSResponder.exe-17254.html

3. http://www.shouldiblockit.com/mdnsresponder.exe-2388.aspx


Сообщение было изменено mike 1: 13 Ноябрь 2013 - 14:07

Глубина - глубина, я не твой отпусти меня, глубина


#391 Bontimes

Bontimes

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 13 Ноябрь 2013 - 20:30

Добрый день всем. Сегодня удалял вирус от "головорезов". Вирус успешно удалён, но его последствия - шифрование *.doc и *.jpg файлов (может ещё каких-то, пока не заметил). дополнительное расширение: .NUMBAZA@SEZNAM.CZ_Q517. Я так понимаю, дешифровать невозможно на данный момент, восстановление *.jpg файлов с помощью JPEG Ripper работает. Прикрепляю образец, компьютер пришлось отдать, т.к. хозяйка - бухгалтер, работа не ждёт, но жалко повреждённых детских фотографий... 

Прикрепленные файлы:



#392 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Ноябрь 2013 - 20:37

Bontimes, Чё сюда-то пишем? А?



#393 Mityai-x-treme

Mityai-x-treme

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 13 Ноябрь 2013 - 20:49

Heinz@oaht.com - Некорректный адрес электронной почты.

Спрыгнул s*у*к*а, шоб у него ХХХ на лбу вырос!!!



#394 Bontimes

Bontimes

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 13 Ноябрь 2013 - 20:51

А куда надо писать-то, собственно не для себя стараюсь, на общее благо... Вроде в первом сообщении есть об этой разновидности упоминание...



#395 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Ноябрь 2013 - 20:54

А куда надо писать-то,

ААААААА-АААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААААА



#396 VVS

VVS

    The Master

  • Moderators
  • 19 823 Сообщений:

Отправлено 13 Ноябрь 2013 - 20:55

Прочитайте 1-е сообщение, начиная со слов "Что необходимо сделать".

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#397 Bontimes

Bontimes

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 13 Ноябрь 2013 - 21:04

SergM, с чего такая истерика? Можете удалить мои посты, если так раздражает. Вот VVS нормально объяснил, что не так ,я же здесь первый раз пишу. Буду спокойно искать решение проблемы.



#398 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Ноябрь 2013 - 21:15

SergM, с чего такая истерика?

От безысходности....  :(



#399 Bontimes

Bontimes

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 13 Ноябрь 2013 - 21:28

Bontimes saidSergM, с чего такая истерика?
От безысходности....

 

Не всё так плохо. Считаю себя достаточно опытным пользователем, написал, как понял по ходу чтения форума, наверное здесь не всё однозначно.

Прошу прощения за критику и оффтопик. 



#400 Mityai-x-treme

Mityai-x-treme

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 13 Ноябрь 2013 - 21:34

Господа! А есть вероятность того, что поганец шерстит форумы: наслаждается, влажно дует губы...

Обращение к нему:

Ответь, брякни как-нибудь, не мне ты жизнь портишь, а дочке...

У неё в компе все фотки, учёба, достижения - вся её жизнь...

Бабки - бабками, а ребёнок при чём?!

darya.prokolova@yandex.ru