Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

зашифровано Filecoder.Q , Filecoder.Q / Xorist

RSS
стоит ESET Smart Security Business Edition (EAV-17128057) операционка WinXP со всеми последними обновлениями (обновляется регулярно)
вчера перестали на нескольких компьютерах запускаться файлы офиса, т.к. они оказались переименованы и зашифрованы, +появился файл
ДЕБЛОКИРОВКА.txt с текстом

Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности  [email protected]
Идентификатор  29523456467
У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!

файлы имеют вид *.xls.MICROSOFT
также пострадали файла *.rar, *.pdf, *.doc
файл ДЕБЛОКИРОВКА.txt имеется в каждой вложенной папке

вот пример файлов
http://files.mail.ru/L4KZ1K
Изменено: Ivan22 - 19.01.2017 07:08:13

Ответы

Пред. 1 ... 11 12 13 14 15 ... 21 След.
ща  попробуем спасибо
ВААААА все получилось,спасибо большое!!!
Окей, если проблем более нет, тему закрываю.

Думаю предоставить файл для анализа смысл есть. Только не на форуме, а здесь: http://www.esetnod32.ru/.support/knowledge_base/new_virus/

В комментарии нужно указать:

Цитата
Voidwalker пишет:
NOD32 v4.2 детектирует вирус только при включении расширенной эвристики, а поскольку при ее включении выдается предупреждение о возможном снижении производительности системы, то большинство ее (расширенную эвристику) не включают, особенно если речь идет об относительно слабых машинах.

NOD32 v5.0 с базами от 08.2011 и максимальными настройками (стоял на виртуальной машине) вирус "не увидел".

На 06.03.2012, судя по virustotal, детект присутствует только у 8ми антивирусов.
По состоянию на "сейчас" - у 11
ESET Technical Support
zloyDi
Ну, возможно, в вирлабе таки разберутся с алгоритмом генерации кода и смогут наваять универсальный дешифровщик. Заодно и в базы добавят, чтобы НОД цеплял подобные файлы не только расширенным эвристиком. Сам вирус, учитывая человеческий фактор, с зараженной машины достать затруднительно. По приведенной выше информации создается ассоциация на открытие файлов .LOCKDIR копией вируса из временной папки, к-рая после запуска самоудаляется. Когда я появился у машины, поймавший этот вирус (где-то примерно спустя 40мин после звонка), никаких следов от него в системе уже не было и решение вопроса обошлось тамошнему начальству в 5000р, столько запросили автор(ы) вируса.

Добавлено:

Валентин
Отправил.
Изменено: Voidwalker - 08.07.2016 07:24:09
Цитата
Voidwalker пишет:
Ну, возможно, в вирлабе таки разберутся с алгоритмом генерации кода и смогут наваять универсальный дешифровщик
В принципе невозможно - создать универсальный дешифровщик.
Цитата
Voidwalker пишет:
Заодно и в базы добавят, чтобы НОД цеплял подобные файлы не только расширенным эвристиком.
Согласен.

Цитата
В принципе невозможно - создать универсальный дешифровщик.
С этим, к сожалению, тоже...
ESET Technical Support
RP55 RP55
Валентин
Цитата
В принципе невозможно - создать универсальный дешифровщик.
Ну я бы не был так категоричен. Речь не идет об "идеальном" дешифраторе. Все зависит от реализации кода.
Цитата
Voidwalker пишет:
Ну я бы не был так категоричен. Речь не идет об "идеальном" дешифраторе. Все зависит от реализации кода.
Дело в том, что создание универсального дешифратора приведёт к третей мировой войне.
Так, как появиться возможность подобрать любой код/ключ.
В том, числе и для управления стратегическими системами безопасности.
RP55 RP55,
ты как расскажешь :o
Правильно заданный вопрос - это уже половина ответа
Пред. 1 ... 11 12 13 14 15 ... 21 След.
Читают тему