Перейти к содержимому


Фото
- - - - -

Неизвестный энкодер


  • Please log in to reply
1 ответов в теме

#1 brisk

brisk

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 24 Декабрь 2009 - 13:30

Началось все с банера на рабочем столе в пол экрана. Что он предлогал, неизвестно, так как вместо букв была ерунда (проблемма с кодировками) и поле для ввода. Связяна ли заставка с энкодером сложно сказать, это мог быть другой вирус.


Аваст снес несколько вирусов при сканировании до загрузки Windows. Но на следующий день, при загрузке системы (судя по логам системы и даче создания архивов) вирус запаковал WINRAR-ом все файлы с расширениями *.xls, *.doc, *.html, *.jpg... во всез папках кроме системных.


Во всех папках где поработал, вирус оставил файл AUTO_RAR_REPORT.TXT с требованием оплаты через яндекс деньги.

Схожие симптомы здесь ссылка

Пробовал найти файлы списков которые создавали предыдущия типы энкодеров, не удалось.

Пробовал использовать пароли для схожих энкодеров, не помогло :) .

Судя по всему вирус свежий. 

Сообщение было изменено brisk: 24 Декабрь 2009 - 17:44


#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Декабрь 2009 - 13:34

Такая же проблемма!

Добавлю что вирус оставляет в директориях файл AUTO_RAR_REPORT.TXT с требованием оплаты через яндекс деньги.


http://vms.drweb.com/sendvirus - Вам туда, категория - запрос на лечение.

Личный сайт по Энкодерам - http://vmartyanov.ru/