Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Закодированные файлы. Изменено расширение файлов. (http://forum.oszone.net/showthread.php?t=221750)

Muslitel 29-11-2011 13:29 1805640

Закодированные файлы. Изменено расширение файлов.
 
Доброго времени суток.
Сразу извиняюсь за то, что без логов создаю тему. Просто сейчас нет реальной возможности. Комп далеко и человек, который сейчас за ним сидит вряд ли сможет это осилить такую процедуру. Смогу вечером выложить все.

Суть проблемы:
Все файлы сменили разрешение. Был файл "Пример.txt", а стал "Привет.txt.ENCIPHERED". Открыть нельзя. Человек говорит, что был какой-то файл .TXT, типа с указанием куда обратиться, чтоб разблокировать, но он его удалил.
Я по телефону рассказал как запустить утилиту CureIt. При проверке были найдены и удалены файлы wlfgu.dll и x. Но после затребованной перезагрузки никаких изменений не произошло. Файлы все так же заблокированы. Может есть какие-то соображения без логов, а то человеку надо отчеты оформить, а все накрылось медным тазом.

zirreX 29-11-2011 13:59 1805659

Здравствуйте.

Можете запаковать несколько файлов с расширением .ENCIPHERED и выложить на файлообменник?

Muslitel 29-11-2011 14:10 1805669

Ссылка для скачивания.

thyrex 29-11-2011 23:14 1806021

Отправил ссылку на тему аналитику

Muslitel 30-11-2011 11:45 1806307

Могу еще архив с самими файлом-вирусом залить. Идентифицируется NOD-ом как win32/kryptik.wfx. Правда это файл с компа еще одного пострадавшего человека. В ближайшее время постараюсь выложить и свою беду. ПК как раз в процессе сканирования.

S.R 30-11-2011 12:12 1806323

Цитата:

Цитата Muslitel
Могу еще архив с самими файлом-вирусом залить »

Заливайте.

Muslitel 30-11-2011 12:30 1806340

Ссылка на архив с файлом-вирусом.

S.R 30-11-2011 12:47 1806359

Muslitel, а какой пароль на архив? Писать в PM.

S.R 30-11-2011 16:52 1806585

У Вас Trojan-Ransom.Win32.Gpcode.bz (Trojan.Encoder.123). Отправил запрос на создание декриптора, подождем ответ..

Muslitel 30-11-2011 17:01 1806598

S.R, Вас понял. Премного благодарен за участие. Будем ждать.


Время: 04:07.

Время: 04:07.
© OSzone.net 2001-