LINUX.ORG.RU
решено ФорумTalks

Помогите опознать заразу

 windoze


0

1

всем привет!

один мой друг подцепил виря на виндовой машине. вирь шифрует некоторые типы файлов. буду признателен если поможете разпознать его дабы знать куда копать при поиске лекарства

было: Skoda Octavia Tour 1.6 BFQ [PSS]_p1.json.txt

стало: Skoda Octavia Tour 1.6 BFQ [PSS]_p1.json.TXT.kptpfte

гугл не колется. если кому не влом — поделитесь вашими идеями

если нужны файлы — могу выложить.

★★★★★

Последнее исправление: ZuBB (всего исправлений: 1)

http://virusinfo.info/forumdisplay.php?f=46

В объявлениях и прикрепленных темах всё расписано. Если файлы сильно важны, а за спасибо не спешать помогать – есть платная помощь по их расшифровке (если не смогут расшифровать – возвращают деньги). Ещё можно обратиться в поддержку какой-нибудь из российских антивирусных компаний, там тоже можно получить подобную помощь. Бесплатно ли – подскажет поисковик.

xenith
()

А если хорошо поискать остатки незашифрованных файлов в ФС?

ieeya
()

один мой друг подцепил виря на виндовой машине.
друг

Ага, так мы тут тебе и поверили.

mandala ★★★★★
()
Ответ на: комментарий от SpaceRanger

Грузится с любого компрометированного сайта через уязвимость в браузере/плагинах.

xtraeft ★★☆☆
()

«Дятлы» из ЛК подозревают, что там ваще ничего не шифруется, а просто забивается рандомными байтами!

DELIRIUM ☆☆☆☆☆
()
Ответ на: комментарий от mandala

Vladimir Mar 4 (2 days ago)  to me подивись як побило файли

С уважением,

Владимир Кизима Attachments area Preview attachment Skoda Octavia Tour 1.6 BFQ [PSS]_p1.json.TXT.kptpfte   Skoda Octavia Tour 1.6 BFQ [PSS]_p1.json.TXT.kptpfte

верить не нужно. нужно не пиз%;ть лишнего

ZuBB ★★★★★
() автор топика
Последнее исправление: ZuBB (всего исправлений: 1)
Ответ на: комментарий от Harald

virustotal распознает вирусы а не шифрованные данные

ZuBB ★★★★★
() автор топика

скоро в того человека будет в гостях его кореш который поболее хозяина рабирается в компах. дам ему ссылку на тред

ZuBB ★★★★★
() автор топика
Ответ на: комментарий от lexxus-lex

у него специфичный софт. не получится.

ZuBB ★★★★★
() автор топика
Ответ на: комментарий от ZuBB

Азаза, в толксах уже и потрындеть не дают, ужас!

mandala ★★★★★
()
Ответ на: комментарий от Deleted

Там предварительно нужно заделать тьму багрепортов в WINE.

heilkitty ★★
()
Ответ на: комментарий от EXL

лол.
Их продукция - Spyware и Adware, но не более того.

SEV
()
Ответ на: комментарий от SpaceRanger

Месяц назад ловилось обычным вложением в спам письме.

UnnamedPB
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.