Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.76/21: Рейтинг темы: голосов - 21, средняя оценка - 4.76
0 / 0 / 0
Регистрация: 30.09.2014
Сообщений: 5
1

Вирус Эбола зашифровал файлы

30.09.2014, 15:48. Показов 4110. Ответов 9
Метки нет (Все метки)

29 сентября пришло письмо на электронку, открыл его по ссылке и на тебе счастье.

Сети нет, антивируса тоже нет, интернет от Мегафона (флэшка).

Результат:
Все файлы заражены на компьютере с расширениями .doc, .docx, .xls, .xlsx,.pdf, .rtf, .rar, .jpg, .tiff, и некоторые другие были переименованы добавлением к имени файла строки:
.id-2889952113_help@antivirusebola
Файлы не открываются.

Помогите пожалуйста решить проблему.

На зараженном компьютере постоянно при перезагрузке открывается графический файл ebola,
Вложения
Тип файла: txt info.txt (15.1 Кб, 35 просмотров)
Тип файла: txt log.txt (14.6 Кб, 14 просмотров)
Тип файла: zip virusinfo_syscheck.zip (20.4 Кб, 20 просмотров)
Тип файла: zip virusinfo_syscure.zip (20.7 Кб, 9 просмотров)
__________________
Помощь в написании контрольных, курсовых и дипломных работ здесь
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.09.2014, 15:48
Ответы с готовыми решениями:

вирус эбола .зашифровал файлы

Вирус Эбола зашифровал файлы на компе
На днях получили письмо из суда,где описывалось и дата и номер дела и сумма штрафа, всю подробную...

Вирус эбола зашифровал и переиминовал файлы
Вирус "эбола" зашифровал и переиминовал файлы ПДФ Ексель и Ворд. Файла Ексель очень нужны можно ли...

Вирус Эбола переименовал и зашифровал файлы
Вирус Эбола зашифровал файлы. К зашифрованным файлам добавлено расширение...

9
Вирусоборец
16803 / 13731 / 2493
Регистрация: 08.10.2012
Сообщений: 55,674
30.09.2014, 16:06 2
Вы сделали логи по старым правилам устаревшими утилитами.
Выполните правила и ознакомьтесь со статьей.
0
0 / 0 / 0
Регистрация: 30.09.2014
Сообщений: 5
30.09.2014, 17:06  [ТС] 3
Повторил все как написано. Статья от 07.09.2009
Вложения
Тип файла: zip virusinfo_syscheck.zip (18.8 Кб, 15 просмотров)
Тип файла: zip virusinfo_syscure.zip (18.6 Кб, 6 просмотров)
Тип файла: txt info.txt (14.8 Кб, 10 просмотров)
Тип файла: rar log.rar (7.4 Кб, 11 просмотров)
0
Вирусоборец
16803 / 13731 / 2493
Регистрация: 08.10.2012
Сообщений: 55,674
30.09.2014, 17:09 4
Вы почему-то выполняете правила из второго сообщения. Цитирую первое:
Как подготовить логи?

Временно отключите антивирусное программное обеспечение и защиту.
Распакуйте архив автоматического сборщика логов в любую удобную для Вас папку.
После распаковки у вас появится файл AutoLogger.exe, запустите его и следуйте выводимым рекомендациям.
0
0 / 0 / 0
Регистрация: 30.09.2014
Сообщений: 5
30.09.2014, 17:23  [ТС] 5
Вот еще сделал проверку через другую программу.
Вложения
Тип файла: zip CollectionLog-2014.10.01-00.22.zip (51.9 Кб, 23 просмотров)
0
Вирусоборец
7733 / 5171 / 879
Регистрация: 06.09.2009
Сообщений: 20,539
30.09.2014, 19:31 6
Зашифрованный .doc-файл пришлите
0
0 / 0 / 0
Регистрация: 30.09.2014
Сообщений: 5
01.10.2014, 00:51  [ТС] 7
Высылаю файл
Вложения
Тип файла: rar реквизиты.doc.id-3168563675_help@antivirusebola.rar (6.7 Кб, 32 просмотров)
0
0 / 0 / 0
Регистрация: 30.09.2014
Сообщений: 5
01.10.2014, 16:31  [ТС] 8
Что как дела с расшифровкой, можно хоть что-то восстановить?
0
Вирусоборец
8614 / 4184 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
01.10.2014, 18:32 9
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

1. Удалите в HijackThis
Код
O4 - Startup: ebola.bmp
2. Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ebola.bmp','');
 DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\ebola.bmp','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Удалите параметры запуска ярлыков.

6. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

7.
Цитата Сообщение от vitautas Посмотреть сообщение
Что как дела с расшифровкой, можно хоть что-то восстановить?
Ждите thyrex.
0
Вирусоборец
7733 / 5171 / 879
Регистрация: 06.09.2009
Сообщений: 20,539
01.10.2014, 22:45 10
Цитата Сообщение от vitautas Посмотреть сообщение
Что как дела с расшифровкой, можно хоть что-то восстановить?
Увы
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.10.2014, 22:45

Вирус Эбола переименовал и зашифровал все файлы
28 августа пришло письмо: Тема: Федеральная налоговая инспекция От кого: &quot;Уведомление&quot;...

Вирус Эбола зашифровал файлы. Есть дешифратор, нужен ключ
Вирус Эбола зашифровал файлы. К зашифрованным файлам добавлено расширение...

Вирус "Эбола" переименовал и зашифровал все файлы
Добрый день! На днях, пользователь открыл файл, присланный по почте, как-то запустил его,...

Вирус "Эбола" зашифровал и переименовал файлы
Не могу открыть файлы, так как они были зашифрованы и переименованы. Проверил систему...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.