Art-Slide

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Art-Slide » Программы для Windows и интернета » Вирус требует выкуп у пользователя


Вирус требует выкуп у пользователя

Сообщений 1 страница 16 из 16

1

XoristDecryptor - удобный инструмент, разработанный для борьбы с инфекцией от вредоносных программ семейства Ransom.Win32.Xoris и Trojan-Ransom.Win32.Cryit. Вредоносные программы семейства Ransom.Win32.Xoris предназначены для несанкционированной модификации данных на зараженном компьютере. Это делает компьютер неконтролируемым или блокирует его нормальную функциональность. После блокирования данных вирус требует выкуп у пользователя. Жертва должна отправить выкуп злоумышленнику, обещающему в ответ выслать программу, которая разблокирует данные или восстановит нормальную работу компьютера.

Свернутый текст

Признаки заражения компьютера:
• Пользователю показывается сообщение с требованием отправить SMS для расшифровки файлов.
• Еще один признак - наличие файла с именем "Прочти Меня - как расшифровать файлы" на диске C.
• Наличие файла CryptLogFile.txt в папке Windows.

Троянская программа шифрует все файлы с расширениями:
doc, xls, docx, xlsx, db, mp3, waw, jpg, jpeg, txt, rtf, pdf, rar, zip, psd, msi, tif, wma, lnk, gif, bmp, ppt, pptx, docm, xlsm, pps, ppsx, ppd, tiff, eps, png, ace, djvu, xml, cdr, max, wmv, avi, wav, mp4, pdd, html, css, php, aac, ac3, amf, amr, mid, midi, mmf, mod, mp1, mpa, mpga, mpu, nrt, oga, ogg, pbf, ra, ram, raw, saf, val, wave, wow, wpk, 3g2, 3gp, 3gp2, 3mm, amx, avs, bik, bin, dir, divx, dvx, evo, flv, qtq, tch, rts, rum, rv, scn, srt, stx, svi, swf, trp, vdo, wm, wmd, wmmp, wmx, wvx, xvid, 3d, 3d4, 3df8, pbs, adi, ais, amu, arr, bmc, bmf, cag, cam, dng, ink, jif, jiff, jpc, jpf, jpw, mag, mic, mip, msp, nav, ncd, odc, odi, opf, qif, qtiq, srf, xwd, abw, act, adt, aim, ans, asc, ase, bdp, bdr, bib, boc, crd, diz, dot, dotm, dotx, dvi, dxe, mlx, err, euc, faq, fdr, fds, gthr, idx, kwd, lp2, ltr, man, mbox, msg, nfo, now, odm, oft, pwi, rng, rtx, run, ssa, text, unx, wbk, wsh, 7z, arc, ari, arj, car, cbr, cbz, gz, gzig, jgz, pak, pcv, puz, r00, r01, r02, r03, rev, sdn, sen, sfs, sfx, sh, shar, shr, sqx, tbz2, tg, tlz, vsi, wad, war, xpi, z02, z04, zap, zipx, zoo, ipa, isu, jar, js, udf, adr, ap, aro, asa, ascx, ashx, asmx, asp, aspx, asr, atom, bml, cer, cms, crt, dap, htm, moz, svr, url, wdgt, abk, bic, big, blp, bsp, cgf, chk, col, cty, dem, elf, ff, gam, grf, h3m, h4r, iwd, ldb, lgp, lvl, map, md3, mdl, mm6, mm7, mm8, nds, pbp, ppf, pwf, pxp, sad, sav, scm, scx, sdt, spr, sud, uax, umx, unr, uop, usa, usx, ut2, ut3, utc, utx, uvx, uxx, vmf, vtf, w3g, w3x, wtd, wtf, ccd, cd, cso, disk, dmg, dvd, fcd, flp, img, iso, isz, md0, md1, md2, mdf, mds, nrg, nri, vcd, vhd, snp, bkf, ade, adpb, dic, cch, ctt, dal, ddc, ddcx, dex, dif, dii, itdb, itl, kmz, lcd, lcf, mbx, mdn, odf, odp, ods, pab, pkb, pkh, pot, potx, pptm, psa, qdf, qel, rgn, rrt, rsw, rte, sdb, sdc, sds, sql, stt, t01, t03, t05, tcx, thmx, txd, txf, upoi, vmt, wks, wmdb, xl, xlc, xlr, xlsb, xltx, ltm, xlwx, mcd, cap, cc, cod, cp, cpp, cs, csi, dcp, dcu, dev, dob, dox, dpk, dpl, dpr, dsk, dsp, eql, ex, f90, fla, for, fpp, jav, java, lbi, owl, pl, plc, pli, pm, res, rnc, rsrc, so, swd, tpu, tpx, tu, tur, vc, yab, 8ba, 8bc, 8be, 8bf, 8bi8, bi8, 8bl, 8bs, 8bx, 8by, 8li, aip, amxx, ape, api, mxp, oxt, qpx, qtr, xla, xlam, xll, xlv, xpt, cfg, cwf, dbb, slt, bp2, bp3, bpl, clr, dbx, jc, potm, ppsm, prc, prt, shw, std, ver, wpl, xlm, yps, md3.

Лечение зараженной системы с помощью Kaspersky XoristDecryptor
• Скачайте xoristdecryptor.zip на зараженный компьютер.
• Запустите файл XoristDecryptor.exe.
• Работа утилиты начинается при нажатии на кнопку Начать проверку.
• Для начала расшифровки утилита предложит указать путь к хотя бы одному зашифрованному файлу.
• Для удаления копии зашифорованных файлов с расширением .crypted, .encrypted, и т.п. после успешной расшифровки выберите опцию Удалять зашифрованные файлы после успешной расшифровки.
• По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционнная система).

OC: Windows XP/Vista/7
Размер: 504 КБ
Ссылка

+4

2

Лучше всего установить систему на небольшом разделе диска, объёмом 25-35 Гб и периодически делать копии при помощи портативной версии какого-нибудь дискового редактора, поддерживающего такую функцию. Когда есть полная копия системного диска, можно в любое время перезаписать систему, если компьютер вдруг поведёт себя как-то "не так" или словит вирус. И никакая угроза будет не страшна.

+1

3

Также, достаточно регулярно проводить (по расписанию) архивацию системы средствами штатного системного архиватора на другой физический диск.

+2

4

Евгений, Origami, полностью с вами согласен, это лучшая гарантия сохранности, сам сталкивался с такой проблемой, когда подхватил эту гадость и была заблокирована система. Благодаря тому, что была сохранена копия, восстановил за несколько минут.

Отредактировано rechil (11-07-2012 16:42:40)

0

5

Добрый вечер! Помогите пожалуйста! Полчаса назад скачал с нашего форума Винтажные стили и поймал 3 трояна.Антивирус работает,но всё под угрозой и состояние компьютера критическое.Скажите если прогу в 1 посте скачать,то как найти эти зашифрованные файлы,про которые описано выше.Я их так и не нашёл...

0

6

Vladislav777 дайте пожалуйста ссылочку, где Вы скачали Винтажные стили. На форуме никаких троянов нет. Троянов должен отловить и изолировать антивирус.
Программа в пост 1 удаляет вирус, который  требует выкуп у покупателя.

0

7

Сейчас только смотрел,по Вашей ссылке скачивал в стилях.Стили копированные с 4 версии-Vintage.

0

8

Vladislav777 я могу Вам загрузить скрин проверки этих стилей антивирусом Eset Smart. Там никаких вирусов нет и сейчас у меня эти стили загружены в
программу и работают.

0

9

Выкуп он не требовал,но сразу отключился комп и появилась табличка чёрного цвета с надписью---Виндовс заблокирован.Методом тыка кое как зашёл в комп,антивирус работает,один троян написано---Удалён,а остальные написано---Разрешено.Что делать?

0

10

Vladislav777 почитайте вот эту тему Ссылка
Пробуйте всё, что там написано. А эти стили я ещё раз скачал и проверил. Там никаких вирусов нет. Этот вирус Вы словили где то ещё.

+1

11

У меня осталась проблема...я думала избавилась а нет ...фигушки...у меня вылетает страница Яндекс на ней табличка что яндексу 15 лет и они мне хотят положить на телефон 300 рублей ...и предлагают чтобы я его написала и отправила им ...и так настойчиво...что не так просто их закрыть тоесть на кнопочку уйти с этой страницы надо тыкнуть раз 15....а в другой раз вылетает страничка что мой комп хапнул вирус и срочно надо его лечить ...где собственно так же есть поле для телефончика )))
Я всё прочистила ,удалила ..просконировала ..кстати неделю назад антивирусник так же нашёл 3 вируса...вылечить не смог ...удалила

0

12

Irinka2011 здесь 2 выхода из положения. Качать Kaspersky WindowsUnlocker Ссылка
и прогонять ей весь комп, возможно она удалит этот вирус. Или делать восстановление системы на тот момент, когда вирусов не было. Я много раз предупреждал,
что нужно переодически делать резервные копии системы с помощью сторонних программ ( например с помощью Acronis True Image ), а потом спокойно можно
систему восстановить. Я так делаю давно и систему восстанавливаю при сбоях за 15 минут.

+1

13

Irinka2011 написал(а):

а в другой раз вылетает страничка что мой комп хапнул вирус и срочно надо его лечить ...где собственно так же есть поле для телефончика )))

:crazyfun: Лечите, а где гарантия, что под видом лечения Вам не сунут пару троянов. Были такие на диске С у меня обнаружили 94 вируса, на диске D 56, на диске F 92 вируса, как они меня испугали, лохи они даже не знают, что у меня такого диска (F) нет.  [взломанный сайт]

0

14

Westwind
Да я и не лечила их предложением...а проверяла своим антивирусником и пыталась вылечить своим....но он не смог и я их удалила....я может и дурочка глупая но не до такой степени чтобы отправлять им СМСки

0

15

Не буду создавать новую тему,а кину ссылочку сюда...если Саша не против :flirt: Три дня назад была такая проблема-не могла зайти сюда на сайт...Ребята -знатоки посоветовали просмотреть файл hosts и прогнать Вебом...hosts-одни краказябры и аж три штуки...Прогнала Вебом,поменяла hosts и так пять раз %-) Веб нашел 29 шпиЁнов и не одного трояна...Мне посоветовали вот такую программку-эффективнее Доктора Вэба.
Malwarebytes Anti-Malware (MBAM)
Ссылка
Антивирусная программа Malwarebytes Anti-Malware (MBAM)предназначена для быстрого и полного (советую полную проверку)сканирования системы в поисках различных видов вредоносного ПО и лечения самых сложных заражений...можно установить на комп одноразова(пробную) и в постоянное так сказать пользование...ключик к ней-

ключ

6HT21
QD1P-BKY2-44E1-8TEU

Ей про сканировала-305 зеленых жуков :unsure: сейчас все в порядке и hosts на месте...
НО присматривайтесь к тому что она найдет - к явным вредителям она сама галочку на удаление поставит - а там бывают патчи и кряки к программам платным - она вам на усмотрение оставит - путь к файлу будет прописан - если вы знаете что это вы там оставили патч например - то можно и не удалять.

+1

16

В любой ситуации (основной из советов врачей), чем лечить... проще и эффективней заразу предовратить.
И тут, Imxo, для компьютера нужно использовать одновременно несколько способов защиты.

Первый - как указывалось в посте 2 Origami и в посте 12 Alz50:

нужно переодически делать резервные копии системы с помощью сторонних программ ( например с помощью Acronis True Image ), а потом спокойно можно систему восстановить. Я так делаю давно и систему восстанавливаю при сбоях за 15 минут.

Очень эффективный способ, я им пользуюсь с 2003 г. Как создание образа ОС, так и восстановление настроенной ОС со всеми установленными программами и драйверами занимает менее получаса. Перепробовал много программ, лучшая в плане надежности от глюков и с русским интерфейсом, конечно, Acronis True Image. Обычно сжатый образ системы занимает менее половины системного раздела, т.к. в образ не записывается файл подкачки и файл для засыпания компьютера, если таковой используется. Восстановить можно полностью рухнувшую систему.

Второй способ - использование антивируса. Для меня достаточно (при использовании Третьего способа) бесплатного антивиря Аваст (в основном для проверки закачанных файлов).

Третий способ защиты.
Почему-то на нашем сайте proshowproducer.ru я не встретил упоминания о данном типе программ... А он по эффективности сравним с Первым! И совершенно не тормозит систему по сравнению с антивирусом и при использовании виртуальной ОС.

Речь идет о работе с приложениями в "песочнице". Даже развертывание готовых образов системы, с уже установленными приложениями, занимает драгоценное время пользователя. Гораздо быстрее воспользоваться средствами мгновенного отката, что позволит мгновенно вернуть "рабочее" состояние системы и сделает любые эксперименты с устанавливаемым ПО совершенно безопасным занятием.
Администратору достаточно настроить программу один раз, и в дальнейшем она сама будет выполнять откат системы до исходного состояния после каждой перезагрузки. Если потребуется внести в конфигурацию какие-нибудь изменения, которые необходимо будет сохранить (например, установить дополнительное приложение, обновить базы антивируса и т.д.), программу можно будет временно отключить, а затем запомнить новое состояние системы.

Такого рода программ достаточно много (ниже ссылки на первоисточники для заинтересованных). К сожалению, некоторые из этих программ уже не развиваются. Две из этих программ мне достаточно хорошо известны в работе.
Я использую программу Disk Write Copy (Windows XP SP3) уже 5 лет и очень доволен ее работой. Мой товарищ использует 5 лет Shadow Defender 1.1.0 и тоже доволен (Windows XP SP3).
Не знаю работает ли Disk Write Copy под Windows 7, а Shadow Defender 1.1.0 точно работает с ОС 32 бит Windows 7.

Обе программы во включенном защищенном режиме при перезагрузке (или нажатии кн. Reset) возвращают ОС в первоначальное состояние. Обе позволяют назначить любые разделы HDD для защиты. Shadow Defender позволяет на включенном для защиты разделе выбранную пользователем папку поместить в исключения - тогда защита ее данных не будет осуществляться (очень полезно на некоторых ноутбуках, например Lenovo G575, где системный диск С по объему намного больше диска D, предназначенного для данных). Зато Disk Write Copy имеет в отличие от Shadow Defender 1.1.0 инкрементный режим защиты (вроде бы версия 2.5 Shadow тоже имеет).
Этот режим позволяет производить перезагрузку ОС без отката к первоначальному состоянию, пока пользователь его не отключит - вот тогда и произойдет откат ОС. Это позволяет устанавливать проги для тестирования которые требуют перезагрузки ОС, а затем сделать откат - как будто их установки в систему никогда и не было. Обе занимают минимальное пространство на разделе и включение оповещения о нехватке места (задается в Мб) при его уменьшении. Обе имеют возможность защиты паролем от детей и других пользователей. Не происходит накапливания мусора в ОС от куков и засорения реестра от удаленных программ. Время избавления от любого зловреда = времени перезагрузки системы.

Ложка дегтя (а куда же без нее!).
Есть случаи когда при установленных как Shadow Defender, так и Disk Write Copy некоторые программы не устанавливаются в систему или не работают как надо при включенной защите. Я одну такую встречал. Вот тогда способ Первый становится особенно ценен. Освоить Acronis True Image можно быстро - в Интернете полно к ней Инструкций.

Ссылки:
Тест защиты (иначе как издевательством над системой не назовешь) здесь: Обзор ShadowUser Pro
Работа в "песочнице" - игры для взрослых. Часть 1
Работа в "песочнице" - игры для взрослых. Часть 2
Описание Disk Write Copy Professional
Disk Write Copy (ISR) - защита данных с использованием виртуализации
Защищаем компьютер от пользователей с помощью BitDisk 7
--------------------
Виталий

Отредактировано vitatim (05-09-2013 12:27:08)

+2


Вы здесь » Art-Slide » Программы для Windows и интернета » Вирус требует выкуп у пользователя


Рейтинг форумов | Создать форум бесплатно