04.02.2015, 13:21 | #1 (ссылка) |
Новичок
Регистрация: 04.02.2015
Сообщений: 10
Репутация: 0
|
Вирус заархивировал все документы и папки на сервере
Добрый день!
На прошлой неделе схватили вирус.В итоге: заархивированы все документы и папки на сервере. В каждом файле инструкция, что нужно сделать для получения файлов обратно за деньги. Вобщем работать невозможно Наш файл: http://rghost.ru/7hkCn9gMS Прошу помощи, заранее спасибо. |
04.02.2015, 13:34 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
1. по шифраторам читаем:
http://chklst.ru/forum/discussion/14...olpoyu-#Item_2 и это http://forum.esetnod32.ru/messages/f.../#message82102 2. по очистке системы выполняем скрипт в uVS - скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.85.3 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 v385c OFFSGNSAVE delref HTTP://SEARCH.QIP.RU delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE hide %SystemDrive%\PROGRAM FILES\FUSIONINVENTORY-AGENT\PERL\BIN\PERL.EXE ;------------------------autoscript--------------------------- chklst delvir delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL delref {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}\[CLSID] delref {9BFBA68E-E21B-458E-AE12-FE85E903D2C0}\[CLSID] delref {8984B388-A5BB-4DF7-B274-77B879E179DB}\[CLSID] delref {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}\[CLSID] delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID] regt 28 regt 29 ; Video Player exec D:\Program Files\VideoPlayerV3\VideoPlayerV3beta625\uninstall.exe deltmp delnfr ;------------------------------------------------------------- restart ---------- далее, выполните сканирование (угроз) в Malwarebytes |
06.02.2015, 11:33 | #8 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
раз применили действие, значит уже удалили.
по расшифровке: выложите по ссылке на http://rghost.ru несколько зашифрованных документов |
Ads | |
06.02.2015, 18:01 | #13 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
пробуйте такой утилиткой подобрать пароль к архиву если он конечно не окажется длиной в 40 километров, тогда нескольким поколениям не хватит времени для расшифровки архивов.
Advanced_Archive_Password_Recovery_Professional |
06.02.2015, 18:40 | #14 (ссылка) |
Новичок
Регистрация: 04.02.2015
Сообщений: 10
Репутация: 0
|
Уверена, в каждой папке файл с таким текстом:
-----BEGIN PGP MESSAGE----- Version: 2.6.3i hIwDkRb9M39ObTEBA/9y2jmD/ehVPw64CA55Q7IyCZ7O+vCpW3AeXUmyfN4F66W5 Bdw2fab9iYLcr08n0nIIfuzv3dA/X4CJDh+Zk1acHsas+BZTykwZ9q05CeU5opJ0 yZvpk3sQngB0MTkuaX38MjQhWEczuVO6sxj/0+IpuwsNEFtINomW9d1lEr1/vqYA AABXmigJQgTglMlp2/TOHFBUDCWE6teUU/rH8XjMleh5LWcotmEqm64UU2nPCnrL mLvTf3ToIZyw+UNYpu/Z/uSyGp/0sooqIPhnLnTBRpYHWrnVegGJhseV =0k5F -----END PGP MESSAGE----- Файлызапакованыв архивыс паролем. Стоимостьразархивации 10.000 рублей. Дляраспаковки файлов прилите два файла на e-mail: jettikair@gmail.com - файл которыи Высейчас читаете; - один заархивированныи файл неболього размера (не болье 1 мегабайта); В ответ на Вае письло придет оригинальмыи файл и инструкцияпо оплате. (Оригинальмыи файл яблядтсяподтверждением того, что возможно вернутьвсе данныд в исходное состоямие) После оплатыВам придет парольна архивыи программа, котораяраспакует все файлы- Ответ на Вае письло придет в течение 24 часов. Если ответ не приходит более 24 часов прилите два файла на резервнуюпочту: jettikair@mail2tor.com |
06.02.2015, 18:58 | #15 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
по поводу сообщения. это действительно зашифрованное послание в GnuPGP
Цитата:
когда были зашифрованы файлы? проверьте на паре файлов (без оплаты), что они вам ответят. |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
стало две папки мои документы | fabyla | Windows 7 | 5 | 30.05.2013 11:38 |
Помогите, пож-та!!!: исчезли документы и папки на флешке | NGM | Утилиты | 1 | 10.10.2012 15:35 |
При открытии папки Мои документы появляется окно с ошибкой | tanya558 | Безопасность | 4 | 09.05.2012 20:39 |
При открытии папки Мои документы появляется окно с ошибкой | tanya558 | Windows XP | 2 | 09.05.2012 19:45 |
Удаление ненужных папок из папки «Мои документы» | Imya | Windows XP | 9 | 24.11.2009 22:19 |