1. Всем пользователям необходимо проверить работоспособность своего электронного почтового адреса. Для этого на, указанный в вашем профиле электронный адрес, в период с 14 по 18 июня, отправлено письмо. Вам необходимо проверить свою почту, возможно папку "спам". Если там есть письмо от нас, то можете не беспокоиться, в противном случае необходимо либо изменить адрес электронной почты в настройках профиля , либо если у вас электронная почта от компании "Интерсвязь" (@is74.ru) вы им долго не пользовались и хотите им пользоваться, позвоните в СТП по телефону 247-9-555 для активации вашего адреса электронной почты.
    Скрыть объявление

Помощь Очистка системы от вирусов

Тема в разделе "Компьютерная безопасность", создана пользователем HELL BOOMER, 29 мар 2007.

  1. HELL BOOMER

    HELL BOOMER Ословед

    Репутация:
    8.787
    HELL BOOMER, 29 мар 2007
    Тема предназначена для помощи в очистке системы от вирусов, червей, троянов и т.д.


    Антивирусные утилиты:​


    Dr.WEB CureIt! автоматически определяет язык используемой операционной системы (в случае, если локальный язык не поддерживается, устанавливается английский язык). В настоящее время утилита доступна на следующих языках: русский, английский, арабский, армянский, белорусский, болгарский, венгерский, греческий, грузинский, испанский, латышский, литовский, немецкий, персидский (фарси), польский, португальский, словацкий, украинский, финский, французский, чешский, эстонский, японский.

    Утилита содержит самый последний набор дополнений к вирусной базе Dr.WEB и обновляется один или несколько раз в час.

    Dr.WEB CureIt! определяет и удаляет: почтовые черви, сетевые черви, файловые вирусы, троянские программы, стелс-вирусы, полиморфные вирусы, бестелесные вирусы, макро-вирусы, вирусы, поражающие документы MS Office, скрипт-вирусы, шпионское ПО (Spyware), программы-похитители паролей, клавиатурные шпионы, программы-дозвонщики, рекламное ПО (Adware), потенциально опасное ПО, хакерские утилиты, программы-люки, программы-шутки, вредоносные скрипты, другие нежелательные коды.

    Для использования утилиты просто загрузите Dr.WEB CureIt!, запустите на исполнение и в открывшемся окне нажмите кнопку Пуск. На запрос подтвердите запуск проверки и дождитесь результатов сканирования памяти компьютера и файлов автозапуска. Если необходимо просканировать жесткие диски компьютера, выделите в дереве каталогов (центральное окно сканера) объекты для проверки и нажмите кнопку "Начать проверку" в правом нижнем углу окна сканера.

    При запуске утилиты в командной строке можно указывать параметры для сканера, т.е. задавать конкретные объекты для проверки и режимы, уточняющие или изменяющие используемые по умолчанию.

    При сканировании зараженные файлы будут излечены, а неизлечимые — перемещены в карантин. По окончании проверки остаются доступны файл отчета и сам карантин.

    Лечащая утилита Dr.WEB CureIt! вылечит инфицированную систему однократно, но она не является постоянным средством для защиты компьютера от вирусов. Утилита на сайте всегда имеет в своем составе самые последние вирусные базы Dr.WEB, но в нее не входит модуль автоматического обновления вирусных баз. Поставляемый в комплекте утилиты Dr.WEB CureIt! набор вирусных баз актуален только до выхода нового дополнения (как правило, дополнения к вирусным базам Dr.WEB выпускаются дважды в час).
    Настоящее Лицензионное соглашение заключается между Вами, физическим или юридическим лицом, и ООО «Доктор Веб» (далее по тексту – «Правообладатель»), являющимся обладателем исключительных имущественных авторских прав на использование антивирусного программного обеспечения Dr.Web® CureIt!® (далее по тексту – «Программное обеспечение» или «ПО»), предоставляемого на условиях условно-бесплатного использования, о нижеследующем:

    1. Все пункты и условия настоящего Лицензионного соглашения относятся к использованию Программного обеспечения, которое является объектом исключительных прав Правообладателя. Использование ПО с нарушением условий настоящего Лицензионного соглашения является нарушением законодательства и влечет за собой гражданскую, а также административную или уголовную ответственность.

    2. В случае если Вы не согласны со всеми пунктами и условиями настоящего Лицензионного соглашения, Вы не имеете прав на использование экземпляра ПО. Полученный Вами на материальном носителе, по электронной почте или в SMS-сообщении шестнадцатизначный буквенно-цифровой код (серийный номер) экземпляра ПО подлежит регистрации на соответствующей странице интернет-сайта Правообладателя ( http://products.drweb.com/register ). Выбор Вами пункта «Я принимаю условия Лицензионного соглашения» и нажатие на кнопку «Продолжить регистрацию» в процессе регистрации означают Ваше полное и безоговорочное согласие со всеми пунктами и условиями настоящего Лицензионного соглашения. Перед использованием специальной бесплатной версии ПО выбор Вами пункта «Я принимаю условия Лицензионного соглашения» и нажатие на кнопку «Продолжить» означают Ваше полное и безоговорочное согласие с условиями настоящего Лицензионного соглашения.

    3. При регистрации Вы указываете свое имя – для физического лица или наименование – для юридического лица, а также страну, город, и адрес электронной почты. По завершении регистрации серийного номера формируется Ваш персональный экземпляр ПО (файл с расширением .exe), доступный для скачивания Вами с интернет-сайта Правообладателя в течение 24 часов.

    4. Использование специальной бесплатной версии ПО правомерно только на Вашем личном компьютере. В случае если Вы используете специальную бесплатную версию ПО, на Вас также в полной мере распространяются условия настоящего Лицензионного соглашения, за исключением пп. 6.1-6.3 настоящего Соглашения.

    5. При условии Вашего полного и безоговорочного согласия со всеми пунктами и условиями настоящего Лицензионного соглашения, Вам предоставляется на территории всего мира неисключительное и непередаваемое право на использование экземпляра ПО путем воспроизведения, ограниченного запуском экземпляра ПО и записью его в память ВМ.

    6. Вы имеете право использовать экземпляр ПО в полном соответствии с условиями настоящего Лицензионного соглашения:

    6.1. Использование ПО возможно только в течение того срока и только на том количестве компьютеров, которые Вы указали при выборе варианта использования ПО. Данная информация также доступна в Вашем Личном кабинете на интернет-сайте Правообладателя (переход по ссылке при нажатии на кнопку «Личный кабинет» в интерфейсе Вашего персонального экземпляра ПО).

    6.2. Вы вправе изготовить копии экземпляра ПО по числу компьютеров в соответствии с выбранным Вами вариантом использования ПО, а также копии экземпляра ПО в количестве, необходимом для обеспечения возможности надлежащего использования Вами неисключительной лицензии. Вы также вправе изготовить копию экземпляра ПО при условии, что эта копия предназначена только для архивных целей или для замены правомерно приобретенного экземпляра ПО в случаях, когда такой экземпляр утерян, уничтожен или стал непригоден для использования. При этом все копии экземпляра ПО не могут быть использованы в целях, отличных от перечисленных в настоящем пункте, и должны быть уничтожены, если владение экземпляром ПО перестало быть правомерным.

    6.3. В течение срока использования экземпляра ПО Вы имеете право обращаться в Службу технической поддержки Правообладателя либо распространителя ПО, имеющего соответствующий договор с Правообладателем. Правообладатель гарантирует ответ на обращение пользователя, указавшего свои регистрационные данные, поступившее через Службу технической поддержки на интернет-сайте Правообладателя (http://support.drweb.com). Вы соглашаетесь с тем, что полученные от Вас в процессе регистрации данные, а также информация, сообщенная при обращении в Службу технической поддержки, могут быть использованы Правообладателем по его усмотрению исключительно для внутренних нужд.

    6.4. Вам не разрешается изменять, декомпилировать, дезассемблировать, дешифровать и производить иные действия с объектным кодом ПО, имеющие целью получение информации о реализации алгоритмов, используемых в ПО, без письменного согласия на то Правообладателя. Вы не имеете права каким-либо образом модифицировать механизм внутренней защиты ПО. Копирование ПО с заведомо устраненным или испорченным механизмом внутренней защиты, равно как неправомерное использование такого ПО, является незаконным. Вам также запрещено осуществлять распространение ПО в любой материальной форме и любым способом, в том числе, сетевыми или иными способами, а также путем продажи, сдачи в наем, предоставлении взаймы, включая импорт, для любой из этих целей.

    6.5. ПО предоставляется Вам "КАК ЕСТЬ" ("AS IS"), в соответствии с общепринятым в международной практике принципом. это означает, что за проблемы, возникающие в процессе эксплуатации Вами экземпляра ПО (в том числе: проблемы совместимости с другими программными продуктами (пакетами, драйверами и др.), проблемы, возникающие из-за неоднозначного толкования Вами справочной информации в отношении ПО, несоответствия результатов использования ПО Вашим ожиданиям и т.п.), Правообладатель ответственности не несет.

    6.6. Вы самостоятельно несете ответственность за возможные негативные последствия, вызванные несовместимостью или конфликтами ПО с другими программными продуктами, установленными на той же ЭВМ (компьютере). экземпляр ПО не предназначен и не может быть использован в информационных системах, работающих в опасных средах либо обслуживающих системы жизнеобеспечения, в которых сбой в работе ПО может создать угрозу жизни и здоровью людей.
    Kaspersky Virus Removal Tool - еще одна бесплатная утилита для борьбы с вирусами от разработчиков Касперского. Программа не имеет всех функций полноценного антивируса, но способна сканировать папки компьютера в поисках зараженных файлов и удалять их или же пересылать в карантин. Обновляется регулярно (несколько раз в день), так что позволяет бороться даже с самыми свежими "паразитами".
    Антивирусная утилита AVZ предназначена для обнаружения и удаления:
    • SpyWare и AdWare модулей - это основное назначение утилиты
    • Dialer (Trojan.Dialer)
    • Троянских программ
    • BackDoor модулей
    • Сетевых и почтовых червей
    • TrojanSpy, TrojanDownloader, TrojanDropper
    Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6. Первичной задачей программы является удаление SpyWare и троянских программ.

    Особенностями утилиты AVZ (помимо типового сигнатурного сканера) является:
    • Микропрограммы эвристической проверки системы. Микропрограммы проводят поиск известных SpyWare и вирусов по косвенным признакам - на основании анализа реестра, файлов на диске и в памяти.
    • Обновляемая база безопасных файлов. В нее входят цифровые подписи десятков тысяч системных файлов и файлов известных безопасных процессов. База подключена ко всем системам AVZ и работает по принципу "свой/чужой" - безопасные файлы не вносятся в карантин, для них заблокировано удаление и вывод предупреждений, база используется антируткитом, системой поиска файлов, различными анализаторами. В частности, встроенный диспетчер процессов выделяет безопасные процессы и сервисы цветом, поиск файлов на диске может исключать из поиска известные файлы (что очень полезно при поиске на диске троянских программ);
    • Встроенная система обнаружения Rootkit. Поиск RootKit идет без применения сигнатур на основании исследования базовых системных библиотек на предмет перехвата их функций. AVZ может не только обнаруживать RootKit, но и производить корректную блокировку работы UserMode RootKit для своего процесса и KernelMode RootKit на уровне системы. Противодействие RootKit распространяется на все сервисные функции AVZ, в результате сканер AVZ может обнаруживать маскируемые процессы, система поиска в реестре "видит" маскируемые ключи и т.п. Антируткит снабжен анализатором, который проводит обнаружение процессов и сервисов, маскируемых RootKit. Одной из главных на мой взгляд особенностей системы противодействия RootKit является ее работоспособность в Win9X (распространеннное мнение об отсуствии RootKit, работающих на платформе Win9X глубоко ошибочно - известны сотни троянских программ, перехватывающих API функции для маскировки своего присутствия, для искажения работы API функций или слежения за их использованием). Другой особенностью является универсальная система обнаружения и блокирования KernelMode RootKit, работоспособная под Windows NT, Windows 2000 pro/server, XP, XP SP1, XP SP2, Windows 2003 Server, Windows 2003 Server SP1
    • Детектор клавиатурных шпионов (Keylogger) и троянских DLL. Поиск Keylogger и троянских DLL ведется на основании анализа системы без применения базы сигнатур, что позволяет достаточно уверенно детектировать заранее неизвестные троянские DLL и Keylogger;
    • Нейроанализатор. Помино сигнатурного анализатора AVZ содержит нейроэмулятор, который позволяет производить исследование подозрительных файлов при помощи нейросети. В настоящее время нейросеть применяется в детекторе кейлоггеров.
    • Встроенный анализатор Winsock SPI/LSP настроек. Позволяет проанализировать настройки, диагностировать возможные ошибки в настройке и произвести автоматическое лечение. Возможность автоматической диагностики и лечения полезна для начинающих пользователей (в утилитах типа LSPFix автоматическое лечение отсутствует). Для исследования SPI/LSP вручную в программе имеется специальный менеджер настроек LSP/SPI. На работу анализатора Winsock SPI/LSP распространяется действие антируткита;
    • Встроенный диспетчер процессов, сервисов и драйверов. Предназначен для изучения запущенных процессов и загруженных библиотек, запущенных сервисов и драйверов. На работу диспетчера процессов распространяется действие антируткита (как следствие - он "видит" маскируемые руткитом процессы). Диспетчер процессов связан с базой безопасных файлов AVZ, опознанные безопасные и системные файлы выделяются цветом;
    • Встроенная утилита для поиска файлов на диске. Позволяет искать файл по различным критериям, возможности системы поиска превосходят возможности системного поиска. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом файлы и может удалить их), фильтр позволяет исключать из результатов поиска файлы, опознанные AVZ как безопасные. Результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно пометить группу файлов для последующего удаления или помещения в карантин
    • Встроенная утилита для поиска данных в реестре. Позволяет искать ключи и параметры по заданному образцу, результаты поиска доступны в виде текстового протокола и в виде таблицы, в которой можно отметить несколько ключей для их экспорта или удаления. На работу системы поиска распространяется действие антируткита (как следствие - поиск "видит" маскируемые руткитом ключи реестра и может удалить их)
    • Встроенный анализатор открытых портов TCP/UDP. На него распространяется действие антируткита, в Windows XP для каждого порта отображается использующий порт процесс. Анализатор опирается на обновляемую базу портов известных троянских/Backdoor программ и известных системных сервисов. Поиск портов троянских программ включен в основной алгоритм проверки системы - при обнаружении подозрительных портов в протокол выводятся предупреждения с указанием, каким троянских программам свойственно использование данного порта
    • Встроенный анализатор общих ресурсов, сетевых сеансов и открытых по сети файлов. Работает в Win9X и в Nt/W2K/XP.
    • Встроенный анализатор Downloaded Program Files (DPF) - отображает элементы DPF, подключен ко всем сситемам AVZ.
    • Микропрограммы восстановления системы. Микропрограммы проводят восстановления настроек Internet Explorer, параметров запуска программ и иные системные параметры, повреждаемые вредоносными программами. Восстановление запускается вручную, восстанавливаемые параметры указываются пользователем.
    • Эвристическое удаление файлов. Суть его состоит в том, что если в ходе лечения удалялись вредоносные файлы и включена эта опция, то производится автоматическое исследование системы, охватывающее классы, BHO, расширения IE и Explorer, все доступные AVZ виды автозапуска, Winlogon, SPI/LSP и т.п. Все найденные ссылки на удаленный файл автоматически вычищаются с занесением в протокол информации о том, что конкретно и где было вычищено. Для этой чистки активно применяется движок микропрограмм лечения системы;
    • Проверка архивов. Начиная с версии 3.60 AVZ поддерживает проверку архивов и составных файлов. На настоящий момент проверяются архивы формата ZIP, RAR, CAB, GZIP, TAR; письма электронной почты и MHT файлы; CHM архивы
    • Проверка и лечение потоков NTFS. Проверка NTFS потоков включена в AVZ начиная с версии 3.75
    • Скрипты управления. Позволяют администратору написать скрипт, выполняющий на ПК пользователя набор заданных операций. Скрипты позволяют применять AVZ в корпоративной сети, включая его запуск в ходе загрузки системы.
    • Анализатор процессов. Анализатор использует нейросети и микропрограммы анализа, он включается при включении расширенного анализа на максимальном уровне эвристики и предназначен для поиска подозрительных процессов в памяти.
    • Система AVZGuard. Предназначена для борьбы с трудноудалимыми вредоносными програмами, может кроме AVZ защищать указанные пользователем приложения, например, другие антишпионские и антивирусные программы.
    • Система прямого доступа к диску для работы с заблокированными файлами. Работает на FAT16/FAT32/NTFS, поддерживается на всех операционных системах линейки NT, позволяет сканеру анализировать заблокированные файлы и помещать их в карантин.
    • Драйвер мониторинга процессов и драйверов AVZPM. Предназначен для отслеживания запуска и остановки процессов и загрузки/выгрузки драйверов для поиска маскирующихся драйверов и обнаружения искажений в описывающих процессы и драйверы структурах, создаваемых DKOM руткитами.
    • Драйвер Boot Cleaner. Предназначен для выполнения чистки системы (удаление файлов, драйверов и служб, ключей реестра) из KernelMode. Операция чистки может выполняться как в процессе перезагрузки компьютера, так и в ходе лечения.
    Диски аварийного восстановления системы:​


    Если действия вредоносных программ сделали невозможной загрузку компьютера под управлением Windows или Unix, восстановите работоспособность пораженной системы бесплатно с помощью Dr.Web LiveCD!

    Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и скопировать важную информацию на сменные носители или другой компьютер, а также попытается вылечить зараженные объекты.
    Dr.Web LiveUSB — продукт, позволяющий провести аварийное восстановление операционной системы с помощью загрузочного USB-накопителя.

    Предназначен для работы в операционных системах Windows (32- и 64-битные версии). Для загрузки с флеш-накопителя BIOS вашего компьютера должен поддерживать устройство USB-HDD в качестве загрузочного.
    Kaspersky Rescue Disk предназначен для проверки и лечения зараженных x86 и х64-совместимых компьютеров. Программа применяется при такой степени заражения, когда не представляется возможным вылечить компьютер с помощью антивирусных программ или утилит лечения (например, Kaspersky Virus Removal Tool), запускаемых под управлением операционной системы. При этом эффективность лечения повышается за счет того, что находящиеся в системе вредоносные программы не получают управления во время загрузки операционной системы.
    Другие утилиты и сервисы:​


    VirusTotal - сервис, который анализирует подозрительные файлы и облегчает быстрое обнаружение вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами.

    http://www.virustotal.com/


    Свежую информацию о вирусах и средствах защиты от них можно найти здесь: securelist.com.
    Кроме нашего форума вы можете обратиться за помощью на сайт VirusInfo.


    Помните! Порноинформер не появляется просто так. Будьте осторожны при посещении adult сайтов. И если уж очень хочется посмотреть запрещённое - поставьте антивирус и файервол! Удачи Вам!
    Порноинформер это по сути файл с расширением dll, который загружается в папку system32. И всё что нам нужно - это найти и удалить этот файл.
    1. Заходим в Internet Explorer: Сервис->Свойства обозревателя->вкладка "Программы"->Надстройки (Надстройки, загруженные в Internet Explorer). Имя надстройки может быть разным, обратите внимание на колонку файл (или имя) - ищем файл с именем ***Lib.dll. Вместо звёздочек могут быть любые латинские буквы. Таких файлов с окончанием lib.dll может быть несколько. Запоминаем имя файла(ов) или записываем.
      Если вы не нашли настройки с именем ***lib, то просто отключайте каждую по очереди. Какая - нибудь из настроек и есть порноинформер!
    2. Заходим в Пуск->Найти->Файлы и папки и пишем имя файла, название которого мы уже знаем, нажимаем "найти".
      Важный момент: В дополнительных параметрах поиска должна стоять галочка "Поиск в системных папках".
      Так же можно просто зайти X:\WINDOWS\system32 (где X - системный диск) и искать там.
      Ещё возможно в X:\Documents and Settings\All Users или D:\Documents and Settings\All Users
    3. Как только файл найден просто беспощадно его удаляем. Снова заходим в Internet Explorer и наслаждаемся результатом.
    Для удаления информера из Firefox достаточно использовать интерфейс Инструменты->Дополнения. Как правило, название модуля имеет в себе слово "LexLib", однако в Интернете встречались отзывы пользователей, обнаруживших информер, например, под именем HQ Video Helper. Имя самого файла может быть разным, например HQ Video Helper по отзыву того пользователя это obblib.dll. Встречались и экземпляры под именем pllib.dll. Внимание: файл samlib.dll - системный!
    Открываем нашу Оперу. Выбираем пункт меню Инструменты->Настройки. Откроется форма "Настройки". В "Настройках" выбираем вкладку "Дополнительно". Во вкладке "Дополнительно" сначала нажимаем "Содержимое", а потом на появившуюся кнопку "Настройки Javascript...". В открывшемся окне стираем все, что написано в поле "Папка пользовательских файлов Javascript" (делаем поле пустым) и нажимаем кнопочку "OK". Нажимаем "ОК" и для формы "Настройки".

    Закрываем оперу. По пути, написанном в поле "Папка пользовательских файлов Javascript" можно зайти и удалить файлы заразы с расширением ".js". Если у вас там будет написано "C:\WINDOWS\uscripts\", то удаляйте всю папку "uscripts". Всё! Теперь наша Opera избавилась от всякой гадости!
    • Никогда не отсылайте сообщения, велика вероятность обмана
    • Воспользуйтесь сервисами, которые указаны далее, для получения кода
    • После ввода кода проверьте компьютер антивирусом или утилитами Dr.WEB® CureIt! или Kaspersky AVP Tool, а также AVZ
    Если вы не нашли код или он не подошел, то можно попробовать загрузиться с LiveCD (см. в "Средства очистки системы от вирусов" или скачайте этот) и проверить компьютер на вирусы.
    Троянец шифрует только некоторые типы документов и файловые архивы, расположенные на дисках компьютера. Для ограничения доступа к пользовательским файлам вредоносная программа архивирует их в ZIP-архивы с паролем длиной 47 символов. Конкретный пароль уникален для каждой заражённой системы.

    Полный список расширений файлов, которые подвергаются шифрованию:

    .pst, .rar, .zip, .pak, .gz, .gzip, .zipx, .arj, .pgp, .tar, .arh, .7z, .cab, .lzh, .djv,
    .lzo, .pdf, .djvu, .txt, .chm, .xl, .xlk, .xls, .xlsx, .xlsm, .rtf, .doc, .docx, .ppt, .dbf, .xlw, .xlc,
    .ppt, .pps, .wri, .xsn, .xsf, .vsd, .pab, .abw, .docm, .text, .mdb, .mde, .odc, .udl, .dsn, .adp .mda, .ade,
    .asp, .db, .db1, .db2, .dbf, .dbt, .dbx, .htm, .html, .mht, .mhtml, .psw, .pwt, .pwd, .jpg, .jpeg, .jpe, .dwg,
    .stp, .kwm, .key, .cgi, .pass, .dt, .1cd, .cdx, .db3, .ddt, .cer, .usr, .md, .dd, .cdx, .db3, .ddt, .py, .rb, .rbw, .pl,
    .pm, .php3, .phtml, .cs, .asm, .css, .vbs, .sql, .cgi, .js, .php, .vbp, .frm, .bas, .cls, .c, .h, .hpp, .cpp, .dpr, .dpk,
    .dpkw, .pas, .dfm, .xfm, .bpg, .cdr, .cdt, .cdx

    В папки с зашифрованными документами Trojan.Encoder.68 помещает текстовый файл такого содержания:

    "ID: ???-???-???

    ИНСТРУКЦИЯ: «КАК ВЕРНУТЬ ВАШИ ФАЙЛЫ»
    ЧИТАЙТЕ ВНИМАТЕЛЬНО, ЕСЛИ НЕ ПОНЯТНО, ЧИТАЙТЕ ЕЩЕ РАЗ.

    Это автоматический отчет созданный программой зашифровавшей ваши файлы.
    При просмотре нелегального порнографического материала, ваш компьютер подвергся
    атаке троянской программы шифрующей данные. Все ваши документы, текстовые файлы,
    базы данных, фотографии, зашифрованы в rar архивы, с очень длинным паролем. Подбор
    пароля невозможен, так как его длинна более 40 символов. Взлом архивов невозможен,
    так как для шифрования используется надежный алгоритм AES. Программы для восстановления
    удаленных файлов вам не помогут, потому что оригиналы файлов удалены без возможности
    восстановления. Искать в системе программу, которая зашифровала ваши файлы - бессмысленно.
    Программа уже удалена с вашей системы. Обращаться за помощью к кому-либо бессмысленно.
    Они не знают пароль, поэтому ни чем вам не помогут.

    Но если вам действительно нужны ваши файлы, вы можете заплатить нам 2000р и вернуть свои файлы.
    В течении суток после оплаты, мы вышлем вам пароль. Вам останется только скачать и
    запустить программу, которая автоматически расшифрует все ваши файлы.

    Для получения пароля отправьте письмо на ????-????-????@gmx.com или ????????@gawab.com
    В теме письма напишите: "ID: ???-???-???"

    Программу для автоматической расшифровки вы можете скачать по ссылкам:
    http://depositfiles.com/files/?????????
    http://www.sharemania.ru/???????
    http://webfile.ru/??????????"

    К имени зашифрованных файлов добавляется дополнительное расширение _crypt_.rar.

    Специалисты компании "Доктор Веб" оперативно разработали утилиту, позволяющие подобрать пароль к архивам, созданным троянцем Trojan.Encoder.68. Форма для получения пароля расположена на специальной странице сайта компании "Доктор Веб" - http://www.freedrweb.com/aid_admin/decode+encoder/.

    До восстановления файлов не рекомендуется использовать средства восстановления системы и файлов из резервных копий, т.к. при этом может потеряться информация, необходимая для восстановления исходного состояния зашифрованных файлов.

    Использовать утилиты, ссылки на которые даны в тексте от злоумышленников, крайне не рекомендуется по соображениям безопасности.
    «Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о появлении новой модификации троянской программы Cryzip, упаковывающей файлы пользователя в запароленные zip-архивы. У пострадавших пользователей есть возможность разблокировать данные, воспользовавшись бесплатным сервисом компании: http://support.kaspersky.ru/viruses/deblocker.

    Заражение зловредом осуществляется через сайты, содержащие контент для взрослых. Попав на компьютер, троянец начинает поиск по нескольким десяткам популярных расширений, в том числе .rar, .zip, .7z, .pdf, .djvu, .txt, .xls, .xlsx, .rtf, .doc .docx, .htm, .html, .mht, .jpg, .jpeg и другим. Для каждого найденного файла создается архив <имя_оригинального_файла>_cryp t_.rar, затем оригинал удаляется без возможности восстановления. За пароль от архивов программа требует отправить 2000 рублей с помощью SMS-сообщения.

    Данная программа была обнаружена аналитиками компании 13 марта и детектируется как Trojan-Ransom.Win32.Cryzip.c. Для предотвращения заражения пользователям продуктов «Лаборатории Касперского» рекомендуется обновить антивирусные базы.

    По данным «Лаборатории Касперского», случаи заражения этой вредоносной программой зафиксированы не только в России, но и в Казахстане, Латвии, Польше, Республике Молдова, Египте, во Франции, Индии, Италии, Мексике, Саудовской Аравии, Испании, США, на Украине, а также в других странах.

    «За последние полгода количество вредоносных программ-вымогателей значительно возросло, причем появилась тенденция к их глобальному распространению. Если прежде российские пользователи составляли 90% жертв подобных зловредов, то с начала марта картина начала меняться, — говорит Иван Татаринов, вирусный аналитик «Лаборатории Касперского». — Программы, подобные Cryzip, перестали быть национальной проблемой: сейчас уже 20% заражений приходится на зарубежные страны».

    Специалистами «Лаборатории Касперского» оперативно разработан генератор паролей для расшифровки архивов. Им можно воспользоваться по адресу: http://support.kaspersky.ru/viruses/deblocker. Для получения пароля в первое поле необходимо ввести cryzip, а в поле «Текст сообщения» — идентификатор, записанный в файле auto_rar_report.txt, где вредоносная программа генерирует инструкцию «Как вернуть ваши файлы»:

    Текст автоматически генерируемого сообщения:
    «ID: ***-***-***

    Это автоматический отчет созданный программой зашифровавшей ваши файлы.

    При просмотре нелегального порнографического материала, ваш компьютер подвергся атаке троянской программы шифрующей данные. Все ваши документы, текстовые файлы, базы данных, фотографии, зашифрованы в rar архивы, с очень длинным паролем. Подбор пароля невозможен, так как его длинна более 40 символов.

    Взлом архивов невозможен, так как для шифрования используется надежный алгоритм AES. Программы для восстановления удаленных файлов вам не помогут, потому что оригиналы файлов удалены без возможности восстановления. Искать в системе программу, которая зашифровала ваши файлы - бессмысленно. Программа уже удалена с вашей системы. Обращаться за помощью к кому-либо бессмысленно. Они не знают пароль, поэтому ни чем вам не помогут.

    Но если вам действительно нужны ваши файлы, вы можете заплатить нам 2000р и вернуть свои файлы. В течении суток после оплаты, мы вышлем вам пароль. Вам останется только скачать и запустить программу, которая автоматически расшифрует все ваши файлы.

    Для получения пароля отправьте письмо на ****@gmx.com или ****@gawab.com В теме письма напишите: "ID: ***-***-***"»
    Существуют такие вирусы, которые, для того чтобы их процесс нельзя было завершить блокируют доступ к "Диспетчеру задач". Способы разблокировки:
    1. В утилите AVZ открыть Файл->Восстановление системы, отметить пункт 11 - "Разблокировка диспетчера задач" и нажать кнопку "Выполнить отмеченные операции".
    2. В реестре Windows (вызов редактора реестра: Пуск->Выполнить или Win+R, написать regedit и нажать кнопку ОК) нужно изменить значение параметра HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr на 0
    После этого рекомендуется проверить компьютер антивирусом или утилитами Dr.WEB® CureIt! или Kaspersky AVP Tool.

    Перед обращением в тему прочитайте "Полезную информацию",
    возможно решение вашей проблемы уже описано там.


    [​IMG]
    Уровень вирусной опасности: 1 из 4
    Информация о последних пойманных вирусах
     
    #1
  2. СПИКЕР

    СПИКЕР Ословед

    Репутация:
    61.975.438
    СПИКЕР, 15 ноя 2014
    Добрый вечер всем!!! Друг принес ноутбкук,с просьбой о помощи,кто может сталкивался с китайским вирусом Baidu и BaiduEx,вроде как пишут он и не вирус но жить не даёт похуже любого вируса,удалить невозможно не с помощью проги удаления программ не с помощью Каспера и веба,перечитал инфу в инете,кое,что попробовал,вроде удаляет,но после зперезагрузки появляется снова(ГАД),через диспетчер задач не даёт выгрузить его ,чтоб удалить вручную,ну вот как то так,только просьба не читать через инет,а кто может реально знает как???
     
  3. nesterov32

    nesterov32 Темак!!!

    Репутация:
    16.654.070.166
    nesterov32, 15 ноя 2014
    Переставь Windows.
     
  4. babayka

    babayka Ословед

    Репутация:
    27.444.241.069
    babayka, 15 ноя 2014
    Попробуй скачать образ, запиши на болванку, загрузись и запусти ярлык AntiSMS. Я так удалял вирусы в оперативной памяти, которые не удаляются обычным антивирусом. Может поможет. Пробуй.
    Кстати, если после перезагрузки вирус вылазит снова, на этом же диске есть возможность открыть Мой компьютер, и там удали папки Recycle.Bin и System Volume Information на всех дисках и разделах. В этих папках обычно гнёзда заразы.
     
  5. J._Hetfield

    J._Hetfield ⊗NUDISTO BEACH⊗ Модератор

    Репутация:
    182.320.432.362
    J._Hetfield, 15 ноя 2014
    Запомнить его местоположение, скачать и записать любой LiveCD на флешку и загрузится с него, удалить источник проблем(по пути которому запомнили), после уже запустить рабочую систему и удалить его службы/автозапуск с помощью Autoruns
     
  6. Наки

    Наки

    Репутация:
    4.314.057.200
    Наки, 9 дек 2014
    Помогите вообще не возможно пользоваться инетом((((((. Проблема такая когда заходишь в браузере(Chrome) на какой нить сайт допустим Маил, ВГ, Ютуб, Алли и.т.д. Начинаешь там тыкать по ссылка допустим прочитать почту(маил) или просмотреть видео(ютуб), зайти в раздел телесериалы(ВГ) то открываются просторнее вкладки Вуклан игровые автоматы, Типа Ваща страница ВК заблокирована(ее потом тока через деспечер задач приходится закрывать), и.т.д. Сильно очень напрягает тыкнишь одну ссылку у тебя вообще левые сайты открываются (((. И это только Гугал Хроме. В интернет эксплоере все норм, все открывается нормально не на какие сайты не кидает. Установил себе KIS 15 проверил нашел пару вирусников, потом эта байда продолжалась поставил опять KIS 14 обновил его проверил на вирусы 1 нашел. Это фигня все равно так же продолжается. Проверил Курентам ДР. Веб он не чего не нашел((((
     
  7. babayka

    babayka Ословед

    Репутация:
    27.444.241.069
    babayka, 9 дек 2014
    Скачай с этого сайта образ. Как пользоваться написано на сайте. Хоть и называется AntiSMS, но фактически эта программа превратилась в самостоятельный сканер, причём лечит то, что другие просто не могут, например вирусы в оперативной памяти. Советую, после сканирования и лечения, запустить с этого же диска, Скан диск.
     
  8. unbreakable

    unbreakable Модератор

    Репутация:
    29.834.043.534
    unbreakable, 9 дек 2014
    Наки, скачайте с первого поста Антивирусную утилиту AVZ, обновите, сделайте настройки (эвристику) на максимум и просканируйте потом с выключенным интернетом. Лог сканирования можете выложить сюда, поглядим что там у Вас.
     
  9. Наки

    Наки

    Репутация:
    4.314.057.200
    Наки, 9 дек 2014
    вот вроде че то
     
  10. Наки

    Наки

    Репутация:
    4.314.057.200
    Наки, 10 дек 2014
    Побывал установить Нод32, тоже не че не нашел(( Такую фигню только через деспечер приходится закрывать
    Посмотреть вложение 3104827
     
  11. salexa

    salexa Ословед

    Репутация:
    2.193.391.446
    salexa, 10 дек 2014
    Ну тогда давайте рыть ручками, если желание ещё не иссякло. ;)
    • Покажите/проверьте сетевые настройки (интересует, не прписаны ли там левые адреса DNS):
      Пуск -> Выполнить -> cmd /k "ipconfig /all" (или Пуск -> Все программы -> Стандартные -> Командная строка -> ipconfig /all )
    • Покажите/проверьте содержимое файла hosts (интересует, не прписаны ли там левые хосты):
      C:\WINDOWS\system32\drivers\etc\hosts
    • Покажите/проверьте что есть подозрительного в автозапуске утилитой Посмотреть вложение 3104875 (или с оф. сайта):
      File -> Save... -> xxx.arn
    • Покажите/проверьте установленные рсширения вашего Chrome (интересует, не прписаны ли там левые/непонятные/подозрительные расширения):
      Настройки и управление Google Chrome -> Дополнительные инструменты -> Расширения
     
  12. Наки

    Наки

    Репутация:
    4.314.057.200
    Наки, 10 дек 2014
    Посмотреть вложение 3104929

    Сейчас уже 4 часа сканирует Касперский Virus Removal Tool уже 800 тыс объектов проверил. КОгда он работает вылазят таблички в правом нижнем углу там написано C:/ndnd/jdjd/..../5458562321.rar.exe касперский пишет Защищен паролем:blink: :blink:(99% осталось потом отчет выложу как закончит сканировать ) Все готова вот отчет от Касперского если надо он весит 142мб ((( если вдруг надо отчет Kaspersky Virus Removal Tool.txt / Облако Mail.Ru


    тот который сверху 554455.rar.exe не успел заскринить вот другой вылез тоже защищен паролем

    Посмотреть вложение 3104932
     
  13. salexa

    salexa Ословед

    Репутация:
    2.193.391.446
    salexa, 11 дек 2014
    Ну, к ipconfig и hosts вопросов нет. При беглом просмотре AutoRuns.arn единственное, что заметил однозначно мутного (в разделе Scheduled Tasks):
    Код:
    \SystemScript	File not found: C:\Users\Иван\AppData\Local\Microsoft\Windows\system.exe
    - но и то, как видно, к моменту создания отчёта сам файл уже кто-то "зачистил".
    Касаемо расширений Chrome - настораживают с пометкой "Не из Интернет-магазна Chrome":
    • Adobe DTM Switch 1.0
    • Mail.ru 1.0.15
    Особенно напрягает первое - о нём легенды ходят, а на Ответы@Mail.Ru указывают на его связь с процессом SystemScript и файлом ..\AppData\Local\Microsoft\Windows\system.exe, которые встречались у вас в Планировщике.
    Как я понимаю, C:\Users\Иван\AppData\Local\Microsoft\Windows\system.exe уже удалён, осталось удалить задачу SystemScript из Планировщика и расширение Adobe DTM Switch из Chrome.


    Судя по "автогенерированному" имени и двойному расширению (5458562321.rar.exe) - тоже какая-то зараза. А то, что заскринено (setup_11.0.3.8.x01_2014_12_10_15_36.exe) - так это архив с самим Kaspersky Virus Removal Tool. ;)
     
  14. lucky74

    lucky74 Девушка

    Репутация:
    6.462.023.882
    lucky74, 11 дек 2014
    недавно похожая проблема была на ноуте у родственников
    стандартные антивирусы и сканеры не помогли
    немного улучшила ситуацию программа AdwCleaner
    потом оказалось - в хроме нужно просто удалить сторонние расширения, которые там установились без ведома хозяина)))
    может, поможет :shuffle:
     
  15. Наки

    Наки

    Репутация:
    4.314.057.200
    Наки, 11 дек 2014
    Все сделал. Удалил расширения все норм сейчас работает :D:D:D:D:D Спасибо Всем :D:D:D:D
     
  16. Advokator

    Advokator Ословед

    Репутация:
    13.857
    Advokator, 17 фев 2015
  17. Revenan

    Revenan Выживший

    Репутация:
    377.759.615.004
    Revenan, 29 апр 2015
  18. ZukAlex

    ZukAlex Модератор

    Репутация:
    5.253.202.610
    ZukAlex, 29 апр 2015
    Ручками - Пуск-Выполнить (Windows+R), msconfig Автозагрузка , убрать соответсвующую галку. Если нет её там, программа Autoruns от Руссиновича в помощь.
    Установить антивирус.
     
    Последнее редактирование: 1 май 2015
  19. ryan

    ryan Ословед

    Репутация:
    182.279
    ryan, 30 апр 2015
    Ребята привет. А помогите и мне тоже пожалуйста. В Опере вылезает сайт bizigames,после старта начальной страницы. Пошуршал в Инете,говорят что вирус. Подскажите,как от него избавиться ?
     
    Последнее редактирование: 30 апр 2015
  20. babayka

    babayka Ословед

    Репутация:
    27.444.241.069
    babayka, 1 май 2015
    Набери в яндексе; как избавится от сайта bizigames.org.
     
  21. chintsova

    chintsova Ословед

    Репутация:
    324.099
    chintsova, 17 июл 2015
Загрузка...