Троян на сайте "o-trojane.22web.net" - Страница 2
X

Привет дорогой друг

Наш сайт существует и развиваетется за счет рекламы. Пожалуйста, отключите блокировку рекламы AdBlock или подобное, для нашего сайта. Спасибо!
Страница 2 из 4 ПерваяПервая 1234 ПоследняяПоследняя
Показано с 11 по 20 из 38
  1. #11
    Гость форума

    Регистрация
    07.06.2010
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Цитата Сообщение от Ириха Посмотреть сообщение
    Неужели в нете нет ответа на это диво: "Уважаемый(ая) етот файл подвергся атаке вируса и если он вам чем то дорог
    то не все потеряно вы можете его вернуть оставив
    сообщение в гостевой книге этого сайта: http://o-trojane.22web.net/

    З.Ы не забывайте оставлять в гостевой книге контактные данные по которым я
    могу с вами связаться
    Приятного вам дня и спасибо за внимание "
    Как спасаться?

    совсем новая модификация просто, он шифрует файлы и самоудаляется...
    ключ шифрования запредельный, походу...
    ждём, решений от Гуру.

  2. #12
    Пришел за помощью

    Регистрация
    13.04.2010
    Сообщений
    18
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Если Ваша система еще жива, попробуйте оставить мыло как просят и получить на него номер/код вирусохозяина. А с этим кодом идите на сйт Каспера или т.п.

  3. #13
    Гость форума

    Регистрация
    07.06.2010
    Сообщений
    2
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Итак, вчера больше 5-ти часов изучал код этого трояна. И эти часы не пролетели даром. Было установлено, что данный троян не имеет "прописки" на компьютере, то есть он действовал по такой схеме: Пришёл, зашифровал файлы, ушёл. То есть сейчас уже можно создавать .doc документы совершенно без шифровки. К зашифрованным им файлам с расширением .cool он через свой код шифровки автоматически привязал свой сайт и информацию у трояне. Троян написан на Perl.

    Порывшись в нете, я установил, что это некая модификация Trojan.Encoder, распространяемый неким "Корректором", который как и этот троян шифрует файлы. Недавно, к этому трояну была выпущена утилита от Dr.Web, которая называется Dr.Web Trojan Encoder Decrypt. Она расшифрует файлы, подвергшиеся атаки трояна и заблокирует его расширение .cool. Напоминаю, что эта утилита действует только на троян энкодер, то есть у нас-то только его модификация, мутация. Поэтому, 100% избавления от этого трояна не гарантируется. Самым же действенным средством, как и всегда, остается переустановка Винды:)
    Жалко то, что у этого трояна нет "прописки" в системе, поэтому нет прямого доступа к его код. А так в его код можно было бы просто кинуть алгоритм Perl на саоудаление)

    Т.ч. дерзайте) Больше нет других способов избавления от этого вымогателя)

  4. #14
    Гость форума

    Регистрация
    07.06.2010
    Сообщений
    9
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Не могу скачать нигде Dr.Web Trojan Encoder Decrypt.... не пускает. Дайте плиз живую ссылку.

  5. #15
    Иногда оказывает помощь
    Аватар для pendruk
    Регистрация
    14.01.2010
    Сообщений
    99
    Сказал(а) спасибо
    0
    Поблагодарили 3 раз(а) в 3 сообщениях

    По умолчанию

    Утилиты от троянских программ
    http://www.freedrweb.com/aid_admin/

  6. #16
    Пришел за помощью

    Регистрация
    13.04.2010
    Сообщений
    18
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Цитата Сообщение от georgestar Посмотреть сообщение
    данный троян не имеет "прописки" на компьютере, то есть он действовал по такой схеме: Пришёл, зашифровал файлы, ушёл.
    Сомневаюсь я. Поскольку через сутки количество шифрованных файлов скачкообразно возросло с нескольких до очень многих.
    Кто тогда на время зырил?

  7. #17
    Гость форума

    Регистрация
    07.06.2010
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    сейчас попробую стандатные декрипоры от веба, но мне кажется не помогут...
    а исходник сам и удаляется, что б его не поглядели...
    хотя мож в темпе поймать можно было бы по горячим следам...
    нужна конкретная "открывашка" именно под этот тип, пока её нету... ждёмс ответов мэтров антивирусных...

  8. #18
    Гость форума

    Регистрация
    08.06.2010
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Цитата Сообщение от Nuur Посмотреть сообщение
    сейчас попробую стандатные декрипоры от веба, но мне кажется не помогут...
    а исходник сам и удаляется, что б его не поглядели...
    хотя мож в темпе поймать можно было бы по горячим следам...
    нужна конкретная "открывашка" именно под этот тип, пока её нету... ждёмс ответов мэтров антивирусных...
    У меня такая же фигня приключилась. Знаю как вылечить архивы - у winrara есть функция лечить (чемодан с крестиком) - убираем не правильное расширение заходим и лечим. Вебовские дескрипторы не помогают. Очень жду лекарство. Но такое ощущение, что пострадавших единицы и лекарства не будет.

  9. #19
    Гость форума

    Регистрация
    07.06.2010
    Сообщений
    9
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Не думаю, что единицы... будем ждать ...
    Последний раз редактировалось Ириха; 08.06.2010 в 21:47.

  10. #20
    Иногда оказывает помощь
    Аватар для pendruk
    Регистрация
    14.01.2010
    Сообщений
    99
    Сказал(а) спасибо
    0
    Поблагодарили 3 раз(а) в 3 сообщениях

    По умолчанию

    Залей на народ

Страница 2 из 4 ПерваяПервая 1234 ПоследняяПоследняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 25.11.2013, 12:14
  2. Ответов: 3
    Последнее сообщение: 09.06.2010, 16:45
  3. Ответов: 0
    Последнее сообщение: 14.07.2008, 10:55
  4. Ответов: 0
    Последнее сообщение: 14.07.2008, 10:53

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •