Перейти к содержимому


Фото
- - - - -

rfpl32@yahoo.com троян

rfpl32@yahoo.com троян

  • Please log in to reply
13 ответов в этой теме

#1 hagin

hagin

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 27 Март 2012 - 03:15

Помогите, троян зашифровал doc,jpg, файлы, в автозагруке высвечивается фаил напоминание.txt
могу выслать зашифрованные файлы

#2 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 27 Март 2012 - 04:57

Образцы выслать сюда: https://vms.drweb.com/sendvirus/?lng=ru
Категория "Запрос на лечение". Туда же - то, что запускали.
Почтовый сервер Eserv тоже работает с Dr.Web

#3 VVS

VVS

    The Master

  • Moderators
  • 19 386 Сообщений:

Отправлено 27 Март 2012 - 11:38

cDoctor, постоянное нарушение пункта 4.10 правил форума.
Постоянное нарушение раздела 2 правил форума.
Предупреждение + 1 день RO

Сообщение было изменено VVS: 27 Март 2012 - 11:39

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#4 keep_silence

keep_silence

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 31 Март 2012 - 00:12

[drweb.com #3296508]

Идентичная ерунда у меня :(
в тикете все подробно описал.

#5 hagin

hagin

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 31 Март 2012 - 18:29

drweb.com #3296846
выслал фаилик

#6 hagin

hagin

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 01 Апрель 2012 - 01:11

я коечто понял в jpg файлах меняется начало в , если открыть hex редактор то поврежденых фалах первые 9 байт изменины, если взять любой оригинальный фаил сделанный темже фототиком и открыть его hex редактором то можно скопировать из этого файла первые 9 байт и заменить в испорченом файле и сохранить его то он будет просматриватся....
как и раньше
вопрос если каканебудь прогмма для того чтобы атоматизировать данный процесс? а то по одному файлу очень долго

#7 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 02 Апрель 2012 - 10:53

я коечто понял в jpg файлах меняется начало в , если открыть hex редактор то поврежденых фалах первые 9 байт изменины, если взять любой оригинальный фаил сделанный темже фототиком и открыть его hex редактором то можно скопировать из этого файла первые 9 байт и заменить в испорченом файле и сохранить его то он будет просматриватся....
как и раньше
вопрос если каканебудь прогмма для того чтобы атоматизировать данный процесс? а то по одному файлу очень долго


А вот и не так там все :-P

Личный сайт по Энкодерам - http://vmartyanov.ru/


#8 egi

egi

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 03 Апрель 2012 - 09:12

я тоже пострадал. Проблема актуальна!

#9 hagin

hagin

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 03 Апрель 2012 - 10:20

еще ,те JPEG файлы которые не получаеся сделать нормально просматриваемые способом описаном мной выше, вытаскиваю из них фотогрфию с помущью jpeg ripper и jpg recovery, и я всетаки нашел программу чтобы изменить сразу несколько файлов она называется AF9 (замена нескольких байт)
В данный момент результат выстакивание фоток 98%

Сообщение было изменено hagin: 03 Апрель 2012 - 10:24


#10 Cromag

Cromag

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 03 Апрель 2012 - 10:55

там все сложнее, чем замена начальных байтов
заменены по 10 байтов 5 раз через каждые 1024байта, начиная с нуля
в конец файла записывается информация для восстановления, но ее надо как-то расшифровать и вся надежда, что специалисты разберутся в этом
замена первый байтов, которые являются подписью типа файла, помогает, но не всегда
некоторые файлы открываются без видимых проблем, некоторые с потерей форматирования, а некоторые вызывают ошибку программы и не открываются. Это касается офисных файлов, jpeg не проверял

#11 hagin

hagin

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 03 Апрель 2012 - 11:00

тогда мне в чем-то повезло у меня нет особо важных doc файлов

#12 egi

egi

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 03 Апрель 2012 - 12:23

отослал логи AVZ и HiJackThis, также примеры графических, текстовых и .pdf файлов и возможного вредоносное программное обеспечениеа в архиве. жду... с надеждой. [drweb.com #3301074]

#13 egi

egi

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 04 Апрель 2012 - 08:55

вот что получил от поддержки каспера:
"Здравствуйте!

Благодарим Вас за обращение в техническую поддержку ЗАО "Лаборатория Касперского".

В приложенном к запросу архиве содержится вредоносный файл: троянская программа Trojan-Ransom.Win32.Rector.en virus(возможно).rar/Video.s,cr//2
Данный объект успешно детектируется нашими придуктами с актуальными антивирусными базами и настройками по умолчанию.

Для восстановления зашифрованных файлов Вы можете воспользоваться утилитой из данной статьи - http://support.kaspersky.ru/faq/?qid=208638517

Благодарим Вас за понимание и сотрудничество."..
Скачал програмулину по ссылке, просканировал всю машину, всё открылось!!!!!! УРААА!!!

Уважаемые модеры! не сочтите ради Бога за рекламу вражеского антивируса! Дело-то одно делаем..

#14 Funt_nk

Funt_nk

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 15 Апрель 2012 - 14:28

Проблема актуальна, у меня зашифролвались все фото просят связаться с
rfpl32@yahoo.com
Прога от Каспера не помогает :((

Есть таблетка еще от этой дряни. Спасибо.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых