Перейти к содержимому


Фото
- - - - -

Как расшифровать файлы.txt EnCiPhErEd xakep@bk.ru

вирус

  • Please log in to reply
55 ответов в этой теме

#21 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 08 Июнь 2013 - 14:20

пишите где не понятно


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#22 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 14:31

:) мне, блондинко, не понятно: в правилах написано красным "ничего не лечить и не удалять", а в cureit в настройках что поставить?



#23 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Июнь 2013 - 14:33

в cureit в настройках что поставить?

Перемещать в Карантин



#24 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 14:34

ок, щас сделаю. и потом нажимать "Обезвредить"?


Сообщение было изменено mashinka: 08 Июнь 2013 - 14:34


#25 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 08 Июнь 2013 - 14:35

и потом нажимать "Обезвредить"?

Нет, там действие при обнаружении будет автоматическое, если эта галка выставлена, если не выставлена, то вообще ничего не нажимайте, закройте сканер и приложите логи.


Сообщение было изменено SergM: 08 Июнь 2013 - 14:36


#26 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Июнь 2013 - 14:35

mashinka, Вы ведь уже запускали cureit. теперь DrWeb SysInfo и его отчёт сюда.



#27 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 14:36

Да, запускала, но я ж не нажала кнопку "Обезвредить", я его просто закрыла. 



#28 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 14:47

Вот отчет получился.

Прикрепленные файлы:



#29 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 15:18

А вот отчет от ХайДжека.

Прикрепленные файлы:



#30 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Июнь 2013 - 15:19

C:\Users\Толя\AppData\Local\Temp\3fd80.exe запускается заданием xupaodz.job - это в вирусную лабораторию отправьте, они не детектируются.

Активные вирусы надо обезвредить.

Spoiler


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#31 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 15:24

Ок, спасибо, щас отправлю.

C:\Users\Толя\AppData\Local\Temp\3fd80.exe запускается заданием xupaodz.job - это в вирусную лабораторию отправьте, они не детектируются.

Активные вирусы надо обезвредить.

Spoiler



#32 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Июнь 2013 - 15:34

O20 - AppInit_DLLs: c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll это тоже отправьте virustotal.com/ru, если не найдёте используйте возможности GMER меню Files

 что покажет, потом решим.


Сообщение было изменено lazarev.ee: 08 Июнь 2013 - 15:38

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#33 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 15:38

хорошо, спасибо.



А вот вы написали, что активные вирусы надо обезвередить - вы имеете ввиду тем же cureItом, да?



#34 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 15:50

А как в Gmer правильно через Files найти этот файл?


Сообщение было изменено mashinka: 08 Июнь 2013 - 15:50


#35 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Июнь 2013 - 15:54

Да, CureIt  можно выборочно - временну папку. Все файлы попадут в карантин - после сканирования будет доступен в настройках.

C:\Program Files (x86)\Delta\ - считается вредоносным toolbar

win+R введите c:\progra~3\browse~1\261339~1.144\{c16c1~1\ должено открыться расположение. (ProgramData..)


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#36 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 16:02

So, открыто окно с 8 элементами. Среди них нет c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll. Есть 2 папки, неопознанные файл  один с dll. Что дальше?



#37 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Июнь 2013 - 16:09

So, открыто окно с 8 элементами. Среди них нет c:\progra~3\browse~1\261339~1.144\{c16c1~1\browse~1.dll. Есть 2 папки, неопознанные файл  один с dll. Что дальше?

Отправить на virustotal.com/ru и результат показать (ссылка в адресной строке браузера)


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#38 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 16:11

Угу, щас сделаю. Значит, отправляю этот самый dll файл из найденной папки. Кстати, а ничего что при каждой отправке присваивают новый номер тикета?


Сообщение было изменено mashinka: 08 Июнь 2013 - 16:12


#39 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Июнь 2013 - 16:13

mashinka

что вообще такое BrowserDefender ?

C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.exe
 

Вы эту программу сами ставили? в панели управления в списке установл. программ она есть?



#40 mashinka

mashinka

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 08 Июнь 2013 - 16:15

Есть такая в списке, а че это за хрень - я не знаю.





Also tagged with one or more of these keywords: вирус

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых