autoua
×
Autoua.netФорумІнформатика та побутова електроніка

Помогите! Вирус.

V.I.P *
44 года (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Помогите! Вирус.
      7 июня 2013 в 12:03 Гілками

У коллеги подвис комп, он его перезагрузил. Теперь, рабочий стол без фона и все документы, которые находились на РС переименовались в вид, типа "инвойс.pdf.milenium56m1@yahoo". Ярлык сделался DOS. В свойствах, тип файла: приложение MS-DOS.
Подскажите, что делать? Никогда с таким не сталкивались.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Nix
Супер писатель! ***
Киев
Сообщения: 2518
С нами с 02.10.2006

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 12:04 Гілками

BigPapa 07.06.2013 12:03 пишет:

У коллеги подвис комп, он его перезагрузил. Теперь, рабочий стол без фона и все документы, которые находились на РС переименовались в вид, типа . Ярлык сделался DOS. В свойствах, тип файла: приложение MS-DOS.
Подскажите, что делать? Никогда с таким не сталкивались.




скрин брось


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
44 года (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Re: Помогите! Вирус. [Re: Nix]
      7 июня 2013 в 12:12 Гілками Прикріплені файли (0 завантажити)

1.

1.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
44 года (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 12:13 Гілками Прикріплені файли (0 завантажити)

2.

2.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17020
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 12:24 Гілками

рыть в реестhе в сторону winlogon
если сможете запустить teamviewer на машинке - залезу почищу, работы от силы на 10 минут. ( тимвьювер живет тут http://download.teamviewer.com/download/TeamViewerQS_ru-ckq.exe его надо запустить и не закрывая продиктовать айди и пароль, телефон в профиле)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17020
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: Djohny]
      7 июня 2013 в 12:30 Гілками

http://virusinfo.info/showthread.php?t=120784 - похожая картина.
тут таки не подмена shell а шифровка файлов.
посмотрите в директориях - файл lockdir.exe есть?

Змінено Djohny (12:32 07/06/2013)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
энтузиаст *
15 лет за рулем,
Сообщения: 270
С нами с 24.03.2013

Re: Помогите! Вирус. [Re: Djohny]
      7 июня 2013 в 12:33 Гілками

где ты на него наткнулся? это новый вирус какой-то?

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17020
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: Vitalic2507]
      7 июня 2013 в 12:38 Гілками

судя по вирусинфо - открыли письмо типа от арбитражного суда, гаи или судисполнителя...

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
44 года (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Re: Помогите! Вирус. [Re: Djohny]
      7 июня 2013 в 12:53 Гілками

Письмо было позавчера. С файликом .doc Не открылось, но, возможно, запустился вирус.
Сейчас сканирую Dr.Web Curelt! По результатам отпишусь.


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17020
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 12:57 Гілками

файлы уже зашифрованы ((
без деблокера их не открыть - почитай ссылку выше на вирусинфо


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: Vitalic2507]
      7 июня 2013 в 13:02 Гілками

У меня точно такой же вирус! Кюрейт не помогает! У кого-нибудь что-то получилось???? Виной вирусу стало письмо от некой Гиртруды Поповой с информацией по моему заказу. С дуру попытался открыть вордовкий документ с заказом.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
SZ
V.I.P **
Київ
Сообщения: 10126
С нами с 13.01.2006

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 13:15 Гілками

samchik 07.06.2013 13:02 пишет:

Кюрейт не помогает!



Он и не сможет помочь...


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 13:16 Гілками

а чем справиться? А то работа стала, какие-то файлы есть на удаленных сервисах, но не все. Капец, короче говоря

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17020
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 13:24 Гілками

а прочесть тему внимательно ? выше ссылка на вирусинфо, там есть темы с дешифраторами файлов.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 13:29 Гілками

На диске С нашел файл "КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.TXT" А в нем такой текст:
Все ваши файлы зашифрованы, расшифровать их можно только имея уникальный для вас дешифратор.

Если вы заинтересованы в расшифровке ваших файлов свяжитесь с нами по email:

milenium56m1@yahoo.com

Также если вы хотите убедится в том, что мы действительно сможем расшифровать ваши файлы, вы можете приложить любой небольшой файл, а также файл C:\КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt и мы его вам расшифруем.

----

ID:80D0C1D5...

----


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: Djohny]
      7 июня 2013 в 13:31 Гілками

Djohny 07.06.2013 13:24 пишет:

а прочесть тему внимательно ? выше ссылка на вирусинфо, там есть темы с дешифраторами файлов.




Дело втом, что там указано, что дешифратор индивидуальны для каждого компа. И что подошло одному, лругому не подойдет


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
44 года (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 13:38 Гілками

Нашли у себя точно такой же файл, с точно таким же ящиком. Ахренеть..

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
читатель
Сообщения: 14
С нами с 07.06.2013

Re: Помогите! Вирус. [Re: Женя]
      7 июня 2013 в 13:40 Гілками

BigPapa 07.06.2013 13:38 пишет:

Нашли у себя точно такой же файл, с точно таким же ящиком. Ахренеть..




А ID у вас в конце такой же?


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P **
52 года (23 года за рулем), Київ
Сообщения: 17020
С нами с 22.05.2007

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 13:41 Гілками

с BigPapa у Вас один вирус. В вирусинфо писали как заменой 1х 5 байтов с 88 88 88 88 88 на маску нормального файла попробовать восстановить. Скопируйте в другое место копию файлов и попробуйте те дешифраторы что есть, может повезет (по этому е-мейлу пока ничего нет)
Сможете выложить по 1 вордовскому,екселевсокму, пдф и картинке куда нить к примеру на ex.ua и скинуть ссылку в личку - может что-то и прокатит

Змінено Djohny (13:43 07/06/2013)


Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
V.I.P *
44 года (27 лет за рулем), Киев
Сообщения: 13205
С нами с 29.01.2010

Re: Помогите! Вирус. [Re: samchik]
      7 июня 2013 в 13:44 Гілками

ID другой.

Роздрукувати   Нагадати!   Сповістити модератора   Відправити по E-mail
Autoua.netФорумІнформатика та побутова електроніка
Додаткова інформація
0 користувачів і 12 що побажали залишитися невідомими читають цей форум.

Модератор:  AlMat, Yorc, moderator 

Роздрукувати всю тему

Права
      Ви не можете створювати нові теми
      Ви не можете відповідати на повідомлення
      HTML дозволений
      UBBCode дозволений

Рейтинг:
Переглядів теми: 13753

Оціните цю тему

Перейти в

Правила конференції | Календар | FAQ | Карта розділу | Мобільна версія