Перейти к содержимому


Фото
- - - - -

Вирус зашифровал файлы

вирус

  • Please log in to reply
11 ответов в этой теме

#1 Merywell

Merywell

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 08 Октябрь 2012 - 16:58

Добрый день.
Вчера мне принесли компьютер, где зашифрованы пользовательские файлы. На рабочем столе висит картинка с текстом "Ваши файлы заблокированы вирусом Для разблокировки пишите сюда svchost@london.com Вашему случаю присвоен ID0 5 4 Сообщите его на почту без него восстановление будет затруднительно".. Впервые сталкиваюсь с подобным вирусом. Интернета на компе нет - DHCP вырублен, при попытке зайти в центр управления сетями пишет что не удалось запустить дочернюю службу. Пытался ручками запустить dhcp, не запускается, пишет типа что нет прав. Разумеется, под учёткой админа.
Помогите пожалуйста расшифровать файлы!
Вот два из них http://dump.ru/file/5871933

Нашёл тело вируса:

Помогите кто-нибудь с расшифровкой, плиз!

Вирус был скачан вот отсюда:
Распостраняется через емэйл. Письмо от коллекторского агенства с угрозами


Сообщение было изменено userr: 08 Октябрь 2012 - 17:02


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 110 Сообщений:

Отправлено 08 Октябрь 2012 - 16:58

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и RkU. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Что не нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума;

#3 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Октябрь 2012 - 17:03

Merywell,
не постить ссылки на вирусы!

все в вирлаб, см пост №2

#4 Merywell

Merywell

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 08 Октябрь 2012 - 17:07

Ок, я уже отправил, только что

#5 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 08 Октябрь 2012 - 17:09

Ок, я уже отправил, только что


Номер тикета?
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#6 Merywell

Merywell

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 08 Октябрь 2012 - 17:14

Вашему запросу назначен идентификатор [drweb.com #3643742].

#7 Merywell

Merywell

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Октябрь 2012 - 13:30

Есть какое-нибудь решение этой проблемы?

#8 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Октябрь 2012 - 14:36

Вам все ответили в тикете еще вчера. Какое может быть решение этой проблемы?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#9 Merywell

Merywell

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Октябрь 2012 - 15:26

Вам все ответили в тикете еще вчера. Какое может быть решение этой проблемы?


Ответ был таким:

Ваш запрос был проанализирован. Комментарии к Вашему запросу:




Спасибо за сотрудничество.

Тобишь, без коментариев?

#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 11 Октябрь 2012 - 11:58

Merywell вот кто вас просит вредить людям?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 VVS

VVS

    The Master

  • Moderators
  • 19 410 Сообщений:

Отправлено 11 Октябрь 2012 - 12:03

Merywell, не надо публиковать такие советы.
То, что помогло Вам, легко может навредить другим.
Модератор.

Сообщение было изменено VVS: 11 Октябрь 2012 - 12:03

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Октябрь 2012 - 12:04

Да пускай, и так количество мыслей о сохранности данных стремится к нулю. Хуже уже не будет :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/




Also tagged with one or more of these keywords: вирус

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых