
Вирус переконвертировал .doc в .exe
#1
Отправлено 15 Февраль 2013 - 09:06
#2
Отправлено 15 Февраль 2013 - 09:06
Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,
- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;
3. Если у Вас зашифрованы файлы,
Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.
4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig
Для этого проделайте следующее:
- Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
- В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
- Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
- Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.
#3
Отправлено 15 Февраль 2013 - 09:08
лог DrWebSysInfo не удается прикрепить, пишет слишком большой размер(7,48мб)
#4
Отправлено 15 Февраль 2013 - 09:26
на любой обменник выложите и ссылку сюда поместите.
Чукча не читатель! Чукча - писатель!
#6
Отправлено 18 Февраль 2013 - 08:40
подскажите мое обращение рассматривается или что то сделал не так и оно не взято в работу?
#7
Отправлено 18 Февраль 2013 - 09:16
3. Если у Вас зашифрованы файлы,
где номер тикета?
#8
Отправлено 18 Февраль 2013 - 10:04
#9
Отправлено 18 Февраль 2013 - 10:40
[drweb.com #3889026]
ждите ответа на письмо (при условии что отправили в категорию запрос на лечение)
#10
Отправлено 19 Февраль 2013 - 13:47
ответ получил но ничего толком из этого не вышло, специалист просит зараженный объект а его нет, так как по инструкции компьютер был проверен вылечен а нелечимое отправлено в карантин, что делать?
#11
Отправлено 19 Февраль 2013 - 13:51
#12
Отправлено 19 Февраль 2013 - 13:58










Сообщение было изменено Holyman: 19 Февраль 2013 - 13:58
#13
Отправлено 19 Февраль 2013 - 13:59
Ссылка на скачивание DrWeb SysInfo. - http://www.fayloobmennik.net/2618415
#14
Отправлено 19 Февраль 2013 - 14:07
запустить куреит
щелкнуть по иконке настроек
щелкнуть по менеджер карантина
#15
Отправлено 19 Февраль 2013 - 14:11
Holyman,
из карантина cureit (см письмо выше) достаньте несколько файлов infected with Trojan.HideDoc.1 , отправьте аналитику.
Выясните путь заражения. Возможно, пришло письмо с вирусом и его открыли - ищите в почте это письмо.
#16
Отправлено 19 Февраль 2013 - 14:20
Ранее связывались с вами, получили рекомендацию сделать логи ...
Кстати, о чем это? Это Ваш первый пост на форуме. какое "Ранее связывались" ?
#17
Отправлено 19 Февраль 2013 - 14:24
Кстати, о чем это? Это Ваш первый пост на форуме. какое "Ранее связывались" ?
Другой наш специалист связывался спрашивал что и как надо делать и нам ответили в следущий раз составить логи по инструкции и прислать, но в тот раз просто удалили вирус и мы решили дальше тему не развивать, вот теперь снова появилась проблема, и теперь уже как положено делаем
#18
Отправлено 19 Февраль 2013 - 14:28
Holyman,
как положено это пост 2 п.3
что ж вы, специалисты, регулярно шифровщики хватаете...
#19
Отправлено 19 Февраль 2013 - 14:49
да такие вот специалисты
#20
Отправлено 31 Январь 2014 - 05:27
Прикрепленные файлы:
Сообщение было изменено pig: 31 Январь 2014 - 22:42
Удалил поозрительный архив