Перейти к содержимому


Фото
- - - - -

как расшифровать файлы после вируса?


  • Please log in to reply
132 ответов в этой теме

#121 AlexRu

AlexRu

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 04 Апрель 2012 - 16:55

Через 1 день попросили выслать шифрующий файл C:\Documents and Settings\Admin\Application Data\netprotocol.exe У меня такого файла в этой папке нет.
Сказали раз его нет значит шивровшик самоудаляется и всё хана. Больше они ничего сделать не могут.


У меня как раз этот файл и остался (ситуация та же, и расширение у файлов то же). Могу выслать, предварительно заархивировав. Надо?

(Хотел написать личным сообщением, но не нашёл такой возможности в интерфейсе.)

#122 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Апрель 2012 - 16:57

109-как раз энкодер.на виртуалке проверял


Появился и третий семпл, теперь как раз 106.exe и уже новый ключик :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#123 viktormai

viktormai

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 06 Апрель 2012 - 08:25

Через 1 день попросили выслать шифрующий файл C:\Documents and Settings\Admin\Application Data\netprotocol.exe У меня такого файла в этой папке нет.
Сказали раз его нет значит шивровшик самоудаляется и всё хана. Больше они ничего сделать не могут.


У меня как раз этот файл и остался (ситуация та же, и расширение у файлов то же). Могу выслать, предварительно заархивировав. Надо?

(Хотел написать личным сообщением, но не нашёл такой возможности в интерфейсе.)


Да, вышли, пожалуйста. Отправлю им, посмотрим, мож поможет. Сделай архив с паролем "virus". ESET так требуют высылать.
Спасибо.

Сообщение было изменено viktormai: 06 Апрель 2012 - 08:26


#124 olik1234

olik1234

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 06 Апрель 2012 - 18:27

Я, не ожидая, что это такая сложная фигня (до посещения форумов) просканировала утилитой CureIt. Выслала зараженный файл по вашему шаблону вашим специалистам. Они просили сам вирус. Где его взять, я, соответственно не знаю. Может я его и удалила утилитой. В отчете на удаление вот такие файлы. Может кто из них этот самый вирус?
C:\Temp\ICReinstall_PDFConverterSetup.exe - удален
C:\Documents and Settings\admin\Downloads\Alcohol120_trial_2.0.1.2033.exe - удален
C:\Documents and Settings\admin\Downloads\PDFConverterSetup.exe - удален
C:\Program Files\FoxTabPDFConverter\Uninstall\Uninstall.exe - удален

#125 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Апрель 2012 - 19:08

1 вердикт верный остальное ложняки
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#126 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 06 Апрель 2012 - 20:18

В отчете на удаление вот такие файлы.

что такое "отчет на удаление" ? файл с расширением *.csv ?
давайте его целиком сюда, а лучше лог cureit в архиве.

#127 AlexRu

AlexRu

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 12 Апрель 2012 - 11:46

Через 1 день попросили выслать шифрующий файл C:\Documents and Settings\Admin\Application Data\netprotocol.exe У меня такого файла в этой папке нет.
Сказали раз его нет значит шивровшик самоудаляется и всё хана. Больше они ничего сделать не могут.


У меня как раз этот файл и остался (ситуация та же, и расширение у файлов то же). Могу выслать, предварительно заархивировав. Надо?

(Хотел написать личным сообщением, но не нашёл такой возможности в интерфейсе.)


Да, вышли, пожалуйста. Отправлю им, посмотрим, мож поможет. Сделай архив с паролем "virus". ESET так требуют высылать.
Спасибо.


Прошу прощения за долгое молчание. (чуть позже отредактирую). Заархивирован с указанным паролем. Надо было, наверное, сразу так сделать.

Сообщение было изменено ruthenium: 12 Апрель 2012 - 11:48


#128 AlexRu

AlexRu

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 12 Апрель 2012 - 11:53

Прошу прощения за долгое молчание. (чуть позже отредактирую). Заархивирован с указанным паролем. Надо было, наверное, сразу так сделать.


Сообщение было изменено v.martyanov: 12 Апрель 2012 - 11:55
Убрал ссылку на троян.


#129 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Апрель 2012 - 11:55

Публиковать троянов и ссылки на них нельзя.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#130 AlexRu

AlexRu

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 13 Апрель 2012 - 11:32

Публиковать троянов и ссылки на них нельзя.


Отлично. А как передать человеку файл, если личные сообщения запрещены? В общем, мой адрес ******@mail.ru, пусть viktormai со мною свяжется.

Сообщение было изменено Denis Lipnicky: 08 Январь 2013 - 20:28


#131 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 13 Апрель 2012 - 14:20

У вас личные сообщения уже открылись.
Почтовый сервер Eserv тоже работает с Dr.Web

#132 Hobbit13

Hobbit13

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Апрель 2012 - 00:30

Я так и не понял, удалось ли у кого-нибудь расшифровать файлы с расширением .loh?

#133 Hobbit13

Hobbit13

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 22 Апрель 2012 - 23:34

что делать? как быть чтобы расшифровать?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых