PDA

Показать полную графическую версию : Закодированные файлы. Изменено расширение файлов.


Muslitel
29-11-2011, 13:29
Доброго времени суток.
Сразу извиняюсь за то, что без логов создаю тему. Просто сейчас нет реальной возможности. Комп далеко и человек, который сейчас за ним сидит вряд ли сможет это осилить такую процедуру. Смогу вечером выложить все.

Суть проблемы:
Все файлы сменили разрешение. Был файл "Пример.txt", а стал "Привет.txt.ENCIPHERED". Открыть нельзя. Человек говорит, что был какой-то файл .TXT, типа с указанием куда обратиться, чтоб разблокировать, но он его удалил.
Я по телефону рассказал как запустить утилиту CureIt. При проверке были найдены и удалены файлы wlfgu.dll и x. Но после затребованной перезагрузки никаких изменений не произошло. Файлы все так же заблокированы. Может есть какие-то соображения без логов, а то человеку надо отчеты оформить, а все накрылось медным тазом.

zirreX
29-11-2011, 13:59
Здравствуйте.

Можете запаковать несколько файлов с расширением .ENCIPHERED и выложить на файлообменник?

Muslitel
29-11-2011, 14:10
Ссылка (http://upload.com.ua/get/902939468/Enciphered.rar) для скачивания.

thyrex
29-11-2011, 23:14
Отправил ссылку на тему аналитику

Muslitel
30-11-2011, 11:45
Могу еще архив с самими файлом-вирусом залить. Идентифицируется NOD-ом как win32/kryptik.wfx. Правда это файл с компа еще одного пострадавшего человека. В ближайшее время постараюсь выложить и свою беду. ПК как раз в процессе сканирования.

S.R
30-11-2011, 12:12
Могу еще архив с самими файлом-вирусом залить »
Заливайте.

Muslitel
30-11-2011, 12:30
Ссылка (http://upload.com.ua/get/902941046/9b020bb.rar) на архив с файлом-вирусом.

S.R
30-11-2011, 12:47
Muslitel, а какой пароль на архив? Писать в PM.

S.R
30-11-2011, 16:52
У Вас Trojan-Ransom.Win32.Gpcode.bz (Trojan.Encoder.123). Отправил запрос на создание декриптора, подождем ответ..

Muslitel
30-11-2011, 17:01
S.R, Вас понял. Премного благодарен за участие. Будем ждать.




© OSzone.net 2001-2012