Перейти к содержимому


Фото
* * * * - 2 Голосов

Ищутся пострадавшие от Trojan.packed.2483 # 1


  • Закрыто Тема закрыта
131 ответов в этой теме

#61 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Октябрь 2009 - 21:10

дак а чего мне этому аналитику отправить файл ?

Собрать несколько файлов (желательно из разных каталогов) которые зашифрованы,сжать архиватором и отправить аналитику по тому же адресу( В. Мартьянов).


И пока что не предпринимать НИКАКИХ действий (а именно лечение другими антивирусами, потому что на данный момент только drweb корректно их расшифровывает).
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#62 ЛЕРА

ЛЕРА

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 01 Октябрь 2009 - 21:15

вот мне вот это только что пришло: [drweb.com #1020137] Создан: SUBMITTED CURE REQUEST

так чего мне ответить аналитику что я делала до и после заражения ?

#63 ЛЕРА

ЛЕРА

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 01 Октябрь 2009 - 21:17

блин вы меня запутали совсем один говорит отправлять аналитику файлы другой говорит не надо ничего отправлять :)

#64 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Октябрь 2009 - 21:19

вот мне вот это только что пришло: [drweb.com #1020137] Создан: SUBMITTED CURE REQUEST
так чего мне ответить аналитику что я делала до и после заражения ?

Вот и ответьте - что делали: на каких сайтах были, может, там просили установить чего (какой-нить кодек, например). Или кто с флешкой приходил. Или по почте ссілку получили.
С уважением,
Борис А. Чертенко aka Borka.

#65 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Октябрь 2009 - 21:20

блин вы меня запутали совсем один говорит отправлять аналитику файлы другой говорит не надо ничего отправлять :)

Ну Вы уже отправили - и ладно. :)
С уважением,
Борис А. Чертенко aka Borka.

#66 ЛЕРА

ЛЕРА

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 01 Октябрь 2009 - 21:21

кому ответить аналитику или вам ?

#67 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Октябрь 2009 - 21:22

кому ответить аналитику или вам ?

Аналитику, вестимо. Нам-то зачем.
С уважением,
Борис А. Чертенко aka Borka.

#68 ЛЕРА

ЛЕРА

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 01 Октябрь 2009 - 21:22

что мне конекретно делать то вы можете мне сказать я сижу и плачу у меня сейчас истерика будет :)

#69 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 01 Октябрь 2009 - 21:24

кому ответить аналитику или вам ?

Ответьте аналитику и выполняйте его последующие инструкции. Не надо истерик. Всё будет хорошо.

#70 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Октябрь 2009 - 21:27

что мне конекретно делать то вы можете мне сказать я сижу и плачу у меня сейчас истерика будет :)

1. Успокоиться. :)
2. Прочитать письмо вирусного аналитика.
3. Вспомнить, что Вы делали ДО заражения и что - ПОСЛЕ.
4. Собраться с силами и мыслями и максимально подробно описАть вирусному аналитику.
5. Сообщить ему, что зашифрованный файл уже отправлен. Тикет #1020137
6. Если до вечера ответа не получите - выключайте комп и ложитесь спать. Всяко утро вечера мудреней. :)
7. А завтра продолжим. Запаситесь терпением. http://forum.drweb.com/public/style_emoticons/default/smile.png Все будет в лучшем виде. :)
С уважением,
Борис А. Чертенко aka Borka.

#71 ЛЕРА

ЛЕРА

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 01 Октябрь 2009 - 21:27

ответила

#72 ЛЕРА

ЛЕРА

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 01 Октябрь 2009 - 21:29

я уже ему послала файл и написала какую программу я запустила

#73 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Октябрь 2009 - 21:30

я уже ему послала файл и написала какую программу я запустила

Значит, Ваш вопрос уже решается. Ждите новостей.
С уважением,
Борис А. Чертенко aka Borka.

#74 ЛЕРА

ЛЕРА

    Newbie

  • Members
  • 0 Сообщений:

Отправлено 01 Октябрь 2009 - 21:33

так а с компьютером чего делать то ?

#75 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 01 Октябрь 2009 - 21:39

так а с компьютером чего делать то ?

ОНО шифрует только документы и фотки (хотя может что-то новенькое..но врядли). Я бы выключил и лег спать....Проблему вряд ли решат в течении суток.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#76 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 02 Октябрь 2009 - 11:01

сюда я уже отправляла http://vms.drweb.com/sendvirus/ в ответ на это на мою почту ничего не пришло а пришло только это


Во-первых, кое-кто не указал в запросе в НУЖНОМ ПОЛЕ свой e-mail. А во вторых, публикует переписку...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#77 Jedi-to-be

Jedi-to-be

    Advanced Member

  • Members
  • 508 Сообщений:

Отправлено 02 Октябрь 2009 - 12:14

Злоумышленник распространяет свои вирусы и через "программу-пеленгатор". Это *.exe файл, который якобы может находить сотовые телефоны по номеру.
http://forum.ru-board.com/topic.cgi?forum=5&topic=30506

#78 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 02 Октябрь 2009 - 12:15

Злоумышленник распространяет свои вирусы и через "программу-пеленгатор". Это *.exe файл, который якобы может находить сотовые телефоны по номеру.


Как информация была получена? :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#79 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 02 Октябрь 2009 - 12:17

Злоумышленник распространяет свои вирусы и через "программу-пеленгатор". Это *.exe файл, который якобы может находить сотовые телефоны по номеру.

Как информация была получена? :-)

Методом терморектального криптоанализа! :)
С уважением,
Борис А. Чертенко aka Borka.

#80 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 02 Октябрь 2009 - 12:18

Злоумышленник распространяет свои вирусы и через "программу-пеленгатор". Это *.exe файл, который якобы может находить сотовые телефоны по номеру.

Как информация была получена? :-)

Методом терморектального криптоанализа! :)


А меня почему с паяльной станцией не позвали?! :-(

Личный сайт по Энкодерам - http://vmartyanov.ru/