НОВЫЙ вирус,никакой информации в гугле

Discussion in 'Защита ОС: антивирусы, фаерволы, антишпионы' started by fergana, 29 Oct 2012.

  1. yellsoft

    yellsoft Member

    Joined:
    21 Nov 2007
    Messages:
    19
    Likes Received:
    5
    Reputations:
    1
    вобщем TC, новости неутешительные, но и не все так плохо, реверсить троя времени нет, код скорее всего пропущен через криптор (на первый взгляд в IDA во всяком случае), вобщем трой ничего не кодирует, а тупо забивает первые 15 байт файлов байтом 55h, как раз в том месте где находится заголовок файла и соотв. он не распознается программами, фотографии в jpeg ты сможешь восстановить программой "JPEG Recovery Pro", только задай всем испорченным файлам фотографий расширение .jpg, это самый простой и быстрый способ, файлы ворда (.doc) попробуй гуглить на предмет "восстановление файлов word", "doc файлов" и т.п., для остальных файлов аналогично, понимаю что скорее всего все не восстановишь, но хоть что-то.

    все 3 восстановленных фотографии (специально уменьшены)

    [​IMG]
     
    #21 yellsoft, 4 Nov 2012
    Last edited: 4 Nov 2012
    1 person likes this.
  2. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    Интересно сохраняет ли он оригинальные байты где-нить.идея довольно интересная,хотя над реализацией "восстановления"нужно подумать.
     
  3. fergana

    fergana New Member

    Joined:
    9 Sep 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Невероятно, спасибо yellsoft !!
     
  4. fergana

    fergana New Member

    Joined:
    9 Sep 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Узнал что у приятеля на работе похожая фигня случилась
    Все файлы переименовали расширение на .EBF
    и везде текстовые доки с КАК_РАСШИФРОВАТЬ_ФАЙЛЫ
    содежимое:
    Внимание!
    Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
    Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самых криптостойких алгоритмов.
    Все зашифрованые файлы имеют формат .EBF
    Восстановить файлы можно только зная уникальный для вашего пк пароль.
    Подобрать его невозможно. Смена ОС ничего не изменит. Ни один системный администратор в мире не решит эту проблему не зная кода.
    Ни в коем случае не изменяйте файлы!
    Напишите нам письмо на адрес [email protected] (если в течение суток вам не ответят то на [email protected]) чтобы узнать как получить дешифратор и пароль.
    Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
    Среднее время ответа специалиста 1-12 часов.
    К письму прикрепите файл "КАК_РАСШИФРОВАТЬ_ФАЙЛЫ.txt".
    Письма с угрозами будут угрожать только Вам и Вашим файлам!
    НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!
    ====================================================================
    Fnuj2ZrioqhyvHXBI1yH3qG3E4YQy2s9
    ====================================================================
     
  5. fergana

    fergana New Member

    Joined:
    9 Sep 2010
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
  6. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    ftp://ftp.drweb.com/pub/drweb/tools/ - дешифровщики
    Какое-то, возможно, должно помочь
     
  7. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Касперы говорят,что...в общем новость неутешительная - http://forum.kaspersky.com/index.php?showtopic=246672
     
  8. DooD

    DooD Elder - Старейшина

    Joined:
    30 Sep 2010
    Messages:
    1,168
    Likes Received:
    450
    Reputations:
    288
    делал запрос к спецу-сказал нереально.
     
  9. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    а переустановка толк дает или и вправду нет?как насчет с лини загрузиться?
    вот сам экзэшник из архива Documenth.lzh
    кстате формат архива вообщето для комиксов....у меня в лини открыло его через прогу в которой комиксы читать :D :D
     
    #29 dupD0M, 7 Nov 2012
    Last edited: 7 Nov 2012
  10. yellsoft

    yellsoft Member

    Joined:
    21 Nov 2007
    Messages:
    19
    Likes Received:
    5
    Reputations:
    1
    переустановка ос ничего не даст
     
  11. [anonimo]

    [anonimo] New Member

    Joined:
    12 Aug 2012
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    А все таки оно работает, quote :DDD

    p.s может все таки кто-то поломает язвы в голове и найдет кое-что?
     
    #31 [anonimo], 15 Nov 2012
    Last edited: 15 Nov 2012
  12. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    523
    Likes Received:
    243
    Reputations:
    14
    у меня на виртуалке только плакат посредине вылез от етого вируса.. все работает в норме.. ето как ????? жаль... ниче не зашифровано..