Троян на сайте "o-trojane.22web.net"
X

Привет дорогой друг

Наш сайт существует и развиваетется за счет рекламы. Пожалуйста, отключите блокировку рекламы AdBlock или подобное, для нашего сайта. Спасибо!
Показано с 1 по 10 из 38

Комбинированный просмотр

  1. #1
    Гость форума

    Регистрация
    07.06.2010
    Сообщений
    9
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    Unhappy

    Неужели в нете нет ответа на это диво: "Уважаемый(ая) етот файл подвергся атаке вируса и если он вам чем то дорог
    то не все потеряно вы можете его вернуть оставив
    сообщение в гостевой книге этого сайта: http://o-trojane.22web.net/

    З.Ы не забывайте оставлять в гостевой книге контактные данные по которым я
    могу с вами связаться
    Приятного вам дня и спасибо за внимание "
    Как спасаться?

  2. #2
    Гость форума

    Регистрация
    07.06.2010
    Сообщений
    5
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Цитата Сообщение от Ириха Посмотреть сообщение
    Неужели в нете нет ответа на это диво: "Уважаемый(ая) етот файл подвергся атаке вируса и если он вам чем то дорог
    то не все потеряно вы можете его вернуть оставив
    сообщение в гостевой книге этого сайта: http://o-trojane.22web.net/

    З.Ы не забывайте оставлять в гостевой книге контактные данные по которым я
    могу с вами связаться
    Приятного вам дня и спасибо за внимание "
    Как спасаться?

    совсем новая модификация просто, он шифрует файлы и самоудаляется...
    ключ шифрования запредельный, походу...
    ждём, решений от Гуру.

  3. #3
    Гость форума

    Регистрация
    07.06.2010
    Сообщений
    2
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Итак, вчера больше 5-ти часов изучал код этого трояна. И эти часы не пролетели даром. Было установлено, что данный троян не имеет "прописки" на компьютере, то есть он действовал по такой схеме: Пришёл, зашифровал файлы, ушёл. То есть сейчас уже можно создавать .doc документы совершенно без шифровки. К зашифрованным им файлам с расширением .cool он через свой код шифровки автоматически привязал свой сайт и информацию у трояне. Троян написан на Perl.

    Порывшись в нете, я установил, что это некая модификация Trojan.Encoder, распространяемый неким "Корректором", который как и этот троян шифрует файлы. Недавно, к этому трояну была выпущена утилита от Dr.Web, которая называется Dr.Web Trojan Encoder Decrypt. Она расшифрует файлы, подвергшиеся атаки трояна и заблокирует его расширение .cool. Напоминаю, что эта утилита действует только на троян энкодер, то есть у нас-то только его модификация, мутация. Поэтому, 100% избавления от этого трояна не гарантируется. Самым же действенным средством, как и всегда, остается переустановка Винды:)
    Жалко то, что у этого трояна нет "прописки" в системе, поэтому нет прямого доступа к его код. А так в его код можно было бы просто кинуть алгоритм Perl на саоудаление)

    Т.ч. дерзайте) Больше нет других способов избавления от этого вымогателя)

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 25.11.2013, 12:14
  2. Ответов: 3
    Последнее сообщение: 09.06.2010, 16:45
  3. Ответов: 0
    Последнее сообщение: 14.07.2008, 10:55
  4. Ответов: 0
    Последнее сообщение: 14.07.2008, 10:53

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •