Показано с 11 по 20 из 38
-
07.06.2010, 22:47 #11
- Регистрация
- 07.06.2010
- Сообщений
- 5
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
-
08.06.2010, 01:34 #12
- Регистрация
- 13.04.2010
- Сообщений
- 18
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Если Ваша система еще жива, попробуйте оставить мыло как просят и получить на него номер/код вирусохозяина. А с этим кодом идите на сйт Каспера или т.п.
-
08.06.2010, 10:57 #13
- Регистрация
- 07.06.2010
- Сообщений
- 2
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Итак, вчера больше 5-ти часов изучал код этого трояна. И эти часы не пролетели даром. Было установлено, что данный троян не имеет "прописки" на компьютере, то есть он действовал по такой схеме: Пришёл, зашифровал файлы, ушёл. То есть сейчас уже можно создавать .doc документы совершенно без шифровки. К зашифрованным им файлам с расширением .cool он через свой код шифровки автоматически привязал свой сайт и информацию у трояне. Троян написан на Perl.
Порывшись в нете, я установил, что это некая модификация Trojan.Encoder, распространяемый неким "Корректором", который как и этот троян шифрует файлы. Недавно, к этому трояну была выпущена утилита от Dr.Web, которая называется Dr.Web Trojan Encoder Decrypt. Она расшифрует файлы, подвергшиеся атаки трояна и заблокирует его расширение .cool. Напоминаю, что эта утилита действует только на троян энкодер, то есть у нас-то только его модификация, мутация. Поэтому, 100% избавления от этого трояна не гарантируется. Самым же действенным средством, как и всегда, остается переустановка Винды:)
Жалко то, что у этого трояна нет "прописки" в системе, поэтому нет прямого доступа к его код. А так в его код можно было бы просто кинуть алгоритм Perl на саоудаление)
Т.ч. дерзайте) Больше нет других способов избавления от этого вымогателя)
-
08.06.2010, 12:03 #14
- Регистрация
- 07.06.2010
- Сообщений
- 9
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Не могу скачать нигде Dr.Web Trojan Encoder Decrypt.... не пускает. Дайте плиз живую ссылку.
-
08.06.2010, 13:05 #15
- Регистрация
- 14.01.2010
- Сообщений
- 99
- Сказал(а) спасибо
- 0
- Поблагодарили 3 раз(а) в 3 сообщениях
Утилиты от троянских программ
http://www.freedrweb.com/aid_admin/
-
08.06.2010, 19:19 #16
- Регистрация
- 13.04.2010
- Сообщений
- 18
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
-
08.06.2010, 20:43 #17
- Регистрация
- 07.06.2010
- Сообщений
- 5
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
сейчас попробую стандатные декрипоры от веба, но мне кажется не помогут...
а исходник сам и удаляется, что б его не поглядели...
хотя мож в темпе поймать можно было бы по горячим следам...
нужна конкретная "открывашка" именно под этот тип, пока её нету... ждёмс ответов мэтров антивирусных...
-
08.06.2010, 22:24 #18
- Регистрация
- 08.06.2010
- Сообщений
- 5
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
У меня такая же фигня приключилась. Знаю как вылечить архивы - у winrara есть функция лечить (чемодан с крестиком) - убираем не правильное расширение заходим и лечим. Вебовские дескрипторы не помогают. Очень жду лекарство. Но такое ощущение, что пострадавших единицы и лекарства не будет.
-
08.06.2010, 22:36 #19
- Регистрация
- 07.06.2010
- Сообщений
- 9
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Не думаю, что единицы... будем ждать ...
Последний раз редактировалось Ириха; 08.06.2010 в 22:47.
-
-
08.06.2010, 22:48 #20
- Регистрация
- 14.01.2010
- Сообщений
- 99
- Сказал(а) спасибо
- 0
- Поблагодарили 3 раз(а) в 3 сообщениях
Залей на народ
Похожие темы
-
Отчёт о матче "Амкар" - ЦСКА. "Покруче" чем в финале Кубка.
от EweX в разделе ФутболОтветов: 1Последнее сообщение: 25.11.2013, 13:14 -
Нужен ключ на Advanced *Email Extractor Pro 2.85" и "Power email Collector 3.2"
от Daniiar в разделе ПолезностиОтветов: 3Последнее сообщение: 09.06.2010, 17:45 -
Отчет о матче "Шинник" - "Крылья Советов"
от EweX в разделе ФутболОтветов: 0Последнее сообщение: 14.07.2008, 11:55 -
Отчет о матче "Томь" - "Спартак Нальчик".
от EweX в разделе ФутболОтветов: 0Последнее сообщение: 14.07.2008, 11:53
Социальные закладки