Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.93/14: Рейтинг темы: голосов - 14, средняя оценка - 4.93
0 / 0 / 0
Регистрация: 20.01.2015
Сообщений: 5
1

Вирус изменил расширение и зашифровал содержимое файлов

20.01.2015, 07:32. Показов 2786. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток.
Просим оказать помощь: при открытии архива, переданного по электронной почте, изменилось расширение у файлов *.txt, *.docx, *.xlsx, содержимое файлов - зашифровано. Приложил лог согласно инструкции и пример поврежденного файла.
Вложения
Тип файла: zip CollectionLog-2015.01.20-10.08.zip (140.2 Кб, 4 просмотров)
Тип файла: rar список отчетов.XLSX.rar (9.1 Кб, 4 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.01.2015, 07:32
Ответы с готовыми решениями:

Вирус изменил расширение и зашифровал содержимое файлов
Добрый день. Прошу оказать помощь: при открытии архива, переданного по электронной почте,...

Вирус изменил расширение и зашифровал содержимое файлов
нужен скрипт для расшифровки файла в авз с таким именем fb5bd2fb

Вирус зашифровал файлы, изменил расширение
Доброе время суток, может быть кто-то сможет помочь с проблемой. Сегодня на работе работал на...

Вирус зашифровал файлы и изменил расширение на sos1506@163.com_ECS2
Всех приветствую! На ПК стоял AVG (пропустил), далее был установлен NOD32, обнаружил...

9
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
20.01.2015, 11:52 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Xander2. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('4F97609C8C244391');
     QuarantineFile('C:\Users\MUKHAM~1\AppData\Local\Temp\17CBCD62.sys', '');
     QuarantineFile('C:\Users\MUKHAM~1\AppData\Local\Temp\csbebrk.exe', '');
     DeleteFile('C:\Windows\system32\Tasks\zgznswm', '64');
     DeleteFile('C:\Users\MUKHAM~1\AppData\Local\Temp\17CBCD62.sys', '32');
     DeleteFile('C:\Users\MUKHAM~1\AppData\Local\Temp\csbebrk.exe', '32');
     DeleteService('4F97609C8C244391');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Через Панель управления - Удаление программ - удалите нежелательное ПО:
    AVG Security Toolbar
  4. Подготовьте лог сканирования AdwCleaner.

Цитата Сообщение от Xander2 Посмотреть сообщение
изменилось расширение у файлов
Изменилось на какое?
Процитируйте текст вымогателей.
0
0 / 0 / 0
Регистрация: 20.01.2015
Сообщений: 5
20.01.2015, 12:37  [ТС] 3
Sandor, спасибо за оперативность!
Цитата Сообщение от Sandor Посмотреть сообщение
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы
Готово.
Цитата Сообщение от Sandor Посмотреть сообщение
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Удалить AVG Security Toolbar через стандартную панель установки/удаления программ не удается, при удалении ничего не происходит, программа остается в списке.
Цитата Сообщение от Sandor Посмотреть сообщение
Подготовьте лог сканирования
Архив лога во вложении.
Цитата Сообщение от Sandor Посмотреть сообщение
Изменилось на какое?
К расширению файлов добавлено ".kezgxdh", т.е. *.xlsx.kezgxdh, *.txt.kezgxdh и т.д.
Цитата Сообщение от Sandor Посмотреть сообщение
Процитируйте текст вымогателей.
Никакого сообщения нет.
Вложения
Тип файла: rar AdwCleaner[R0].rar (3.8 Кб, 9 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
20.01.2015, 12:49 4
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 20.01.2015
Сообщений: 5
20.01.2015, 14:02  [ТС] 5
Цитата Сообщение от Sandor Посмотреть сообщение
Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Рекомендации выполнены, логи во вложении. Интересует возможность восстановления поврежденных файлов, возможно ли это?
Вложения
Тип файла: zip CollectionLog-2015.01.20-16.27.zip (59.1 Кб, 2 просмотров)
Тип файла: rar AdwCleaner[S1].rar (668 байт, 4 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
20.01.2015, 14:12 6
В логах порядок.
Цитата Сообщение от Xander2 Посмотреть сообщение
возможно ли это?
Я пока информации не нашел. Подождите вердикта thyrex
0
0 / 0 / 0
Регистрация: 20.01.2015
Сообщений: 5
20.01.2015, 14:32  [ТС] 7
Благодарю, будем ждать вердикта.
0
Вирусоборец
13105 / 7255 / 1536
Регистрация: 06.09.2009
Сообщений: 26,491
31.01.2015, 21:34 8
Без шансов
0
0 / 0 / 0
Регистрация: 20.01.2015
Сообщений: 5
06.02.2015, 12:48  [ТС] 9
Благодарим за прямоту и содействие. Примерно то же ответили и в техподдержке drWeb.
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,086
06.02.2015, 13:00 10
Ознакомьтесь со статьей.

Выполните скрипт в AVZ при наличии доступа в интернет:

Код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
0
06.02.2015, 13:00
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
06.02.2015, 13:00
Помогаю со студенческими работами здесь

Вирус изменил расширение файлов
Здравствуйте!Помогите пожалуйста с следующей проблемой: 06.03.2015 скачал программу шифрования и...

Вирус изменил расширение файлов
Доброго времени суток. Получили файл счет-фактуру открыли. и все вордовские доки, стали с...

Вирус изменил расширение файлов
Доброго времени суток. Обнаружилось, что в одной из папок все файлы были заражены неизвестным...

Вирус изменил расширение файлов
Доброе время суток. Вчера открыли архив из электронки. К файлам с расширениями *.doc, *.pdf, *.jpg,...

Вирус изменил расширение файлов на .qetputd
По почте получил письмо, открыл после этого все файлы Майкрософт офис, .pdf и картинки формата...

Вирус изменил расширение файлов на .tmp
Файлы (jpeg, rar, avi, pdf...) многие стали с расширением tmp, появилось много файлов .dll на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru