Author Topic: Вирусы-шифровальщики  (Read 2266 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Вирусы-шифровальщики
« on: March 17, 2015, 11:20:26 AM »
Помогите, пожалуйста, дешифровать зашифрованные файлы вирусом-шифровальщиком (примеры файлов могу предоставить)

REDACTED

  • Guest
Re: Вирусы-шифровальщики
« Reply #1 on: March 17, 2015, 04:12:05 PM »
Соберите логи согласно инструкции https://forum.avast.com/index.php?topic=130898.0 , чтобы специалисты могли убедится в том, что у вас не активен шифратор на компьютере.

REDACTED

  • Guest
Re: Вирусы-шифровальщики
« Reply #2 on: March 18, 2015, 08:28:35 AM »
Вот отчет после сканирования программой Malwarebytes Anti-Malware:

Malwarebytes Anti-Malware
www.malwarebytes.org

Проверка Дата: 18.03.2015
Время сканирования: 10:04:19
Logfile: 111.txt
Администратор: Да

Версия: 2.00.4.1028
База данных вредоносных программ: v2015.03.18.02
Rootkit базы данных: v2015.02.25.01
Лицензия: Бесплатно
Защита от вредоносных программ: Инвалидов
Защита вредоносных веб-сайтов: Инвалидов
Самозащиты: Инвалидов

OS: Windows 7 Service Pack 1
ПРОЦЕССОР: x64
Файловая система: NTFS
Пользователь: ?????»???°N?????

Тип сканирования: Угроза сканирования
Результат: Завершено
Проверенных объектов: 329585
Прошедшее время: 7 мин, 36 сек

Память: Включено
Запуск: Включено
Файловая система: Включено
Архивы: Включено
Руткиты: Включено
Эвристики: Включено
ЩЕНОК: Включено
PUM: Включено

Процессы: 0
(Вредоносные элементы не обнаружено)

Модули: 0
(Вредоносные элементы не обнаружено)

Ключи реестра: 1
PUP.Optional.AdvPlugin.A, HKU\S-1-5-21-1385003206-2842129059-1835618020-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{1FE48F08-A2AC-44AC-A21C-0556D91C50DA}, , [6940b9697e0c1a1c045242dbc93aa957],

Значения реестра: 0
(Вредоносные элементы не обнаружено)

Данные реестра: 0
(Вредоносные элементы не обнаружено)

Папки: 1
PUP.Optional.ExtensionInstallerHelper.A, C:\Users\?????»???°N?????\AppData\Local\Temp\extensionInstallerHelperFolder, , [23862200fd8d83b38e016439a45f8e72],

Файлы: 5
PUP.Optional.OpenCandy, C:\Users\?????»???°N?????\AppData\Local\Temp\DTLite4491-0356.exe, , [c8e18b970981d75f7c2b0c07897d6997],
PUP.Optional.OpenCandy, C:\Users\?????»???°N?????\Documents\DTLite4491-0356.exe, , [535674ae2d5d57df099e14ffae58d927],
PUP.Optional.ExtensionInstallerHelper.A, C:\Users\?????»???°N?????\AppData\Local\Temp\extensionInstallerHelperFolder\Chromium.dll, , [23862200fd8d83b38e016439a45f8e72],
PUP.Optional.ExtensionInstallerHelper.A, C:\Users\?????»???°N?????\AppData\Local\Temp\extensionInstallerHelperFolder\InstallerHelper.dll, , [23862200fd8d83b38e016439a45f8e72],
PUP.Optional.ExtensionInstallerHelper.A, C:\Users\?????»???°N?????\AppData\Local\Temp\extensionInstallerHelperFolder\KompexSQLiteWrapper.dll, , [23862200fd8d83b38e016439a45f8e72],

Физические секторы: 0
(Вредоносные элементы не обнаружено)


(end)