Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

вирус троян

RSS
вирус сидит в system32 VLOBPULQ.EXE (Trojan.Encoder однозначно, а вот какой - понятия не имею), нод версии 3,0,695,0 (версия сингатур 5243) его не видит. Вирус закодировал большиснтво файлов расширения txt jpg rar на расширение "crypted!". При этом файл crypted.txt, CryptLogFile.txt отсутствуют. ТАк же отсуттвует предполагаемый вирус FYKRAGNL.exe (нод его не чистил). Пароли, что запрашивает программа (большиснтву они помогли) мне не помогают, программы что писали на других форумах по раскодировке и подбору паролей так же не помогли. Поможете чем-то? Если что-то от меня надо, могу выслать. ИМеется их программы только файл exe.exe, которая я так понимаю запускается и след. текст: "Все ваши файлы зашифрованны, что бы их расшифровать, стучитесь ко мне в icq 400011411
Изменено: Александр Будько - 18.07.2010 17:48:31

Ответы

http://forum.esetnod32.ru/forum6/topic55/
тему прочитать, логи hj, esi добавить
Выкладываю. Да кстати я не могу обновить антивирус, и на некоторые сайты не могу зайди, помогите пожалуйста!
скачайте отсюда uVS, http://soft.oszone.net/program/8729/U...iffer_uVS/
распаковать в папку,
запустить файл start.exe
создать полный образ автозапуска,
заархиваровать файл образа в rar архив,
файл архива прикрепить в тему.
Выполните рекомендации в файле!

Спасибо буду пробовать, позже отпишусь
zloyDi файл я отправил, но в программе hijackthis после нажатия Fix checked вылезло такое окошко:
это нормально ?
И еще Пуск - выполнить - route появляется черное окошко, и сразу исчезает. Что делать ?
Цитата
Никита Запольских пишет:
zloyDi файл я отправил, но в программе hijackthis после нажатия Fix checked вылезло такое окошко:

Это нормально! Просто нажмите Ок
После черного окна нужно перезагрузить ПК!

Ответ на почту также дал!
Изменено: zloyDi - 01.08.2010 17:18:28

zloyDi Спасибо большое, сейчас антивирус обновляется, а точно больше нет вируса?
И еще у меня вопросик: как Вы вычислили по логам вирус? Просто мне интересно.
Цитата
Никита Запольских пишет:
zloyDi Спасибо большое, сейчас антивирус обновляется, а точно больше нет вируса? И еще у меня вопросик: как Вы вычислили по логам вирус? Просто мне интересно.

Посмотрите еще раз мои рекомендации и выполните полное сканирование ПК

всем привет! подскажите, пожалуйста, что необходимо сделать, чтобы раскодировать файлы с расширения  "crypted!" на расширением jpg. не могу проссматривать фото...
Читают тему