Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Зашифрованы файлы с расширением JUST

Ответить
Настройки темы
Зашифрованы файлы с расширением JUST

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.09.17-15.47.zip
(68.7 Kb, 5 просмотров)
Словили вирус . Похож на Trojan.Encoder 68. Многие файлы зашифрованы с добавлением расширения just.
Почти в каждой папке находится текстовик с таким содержанием
Цитата:
Покупка декриптора:payment.cashery@gmail.com
При обращении укажите в теме письма ваш ID:1488321639
Ключ хранится до 20.09.2014
Обращения после 20.09.2014 будут игнорироваться.

Письма обрабатываются автоматической системой.
Возможны задержки ответов
Помогите избавиться. Dr.Web вроде решил данную проблему, но помогает сейчас только пользователям своих продуктов. Много уже инфы перебрал, но пока не справился с данной проблемой. Файл с логами прикрепил. Помогите. Заранее благодарен.

Отправлено: 11:58, 17-09-2014

 

Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Люди добрые подскажите куда копать. Инфу восстановить нужно.

Отправлено: 07:31, 22-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Не уверен, что и DrWeb решил эту проблему

Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Documents and Settings\Администратор\adobesystem.exe','');
 DeleteFile('C:\Documents and Settings\Администратор\adobesystem.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:44, 22-09-2014 | #3


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Выполнено.

Отправлено: 11:06, 23-09-2014 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Сделайте новые логи »
Еще это, пожалуйста.

-------


Отправлено: 11:32, 23-09-2014 | #5


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.09.24-14.27.zip
(68.1 Kb, 5 просмотров)

+++

Отправлено: 10:33, 24-09-2014 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Еще раз повторите выполнение скрипта из сообщения №3 и сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 18:39, 25-09-2014 | #7


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.09.29-12.12.zip
(64.2 Kb, 3 просмотров)

Выполнил.

Последний раз редактировалось iskander-k, 29-09-2014 в 23:00.


Отправлено: 08:17, 29-09-2014 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь и сохраните на Рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo@fix.exe

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:42, 30-09-2014 | #9


Новый участник


Сообщения: 16
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(50.2 Kb, 17 просмотров)

Готово.

Отправлено: 11:40, 01-10-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Зашифрованы файлы с расширением JUST

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Срочно пожалуйста! Зашифрованы файлы на жестких дисках winserv2008r2. ath01 Лечение систем от вредоносных программ 1 09-07-2014 16:39
Вложенные в письма файлы в iOS 7 не зашифрованы OSZone News Новости информационных технологий 0 06-05-2014 15:30
файлы зашифрованы с расширением *.Support@casinomtgox.com_lot2023 Volchonok200 Лечение систем от вредоносных программ 13 25-03-2014 02:16
[решено] Все файлы зашифрованы! Помогите пожалуйста! kissa Лечение систем от вредоносных программ 12 25-05-2012 09:48
файлы с расширением .stp AnaStas Программное обеспечение Windows 8 13-06-2006 20:17




 
Переход