Дешифровщик файлов AUTO_RAR_REPORT.TXT
[
· Скачать удаленно (249 kb)
]
2010-01-16, 4:10 PM
Программа, которая дешифрует файлы, после заражения вирусом семейства Trojan-Ransom.Win32.Cryzip. Внимание! Поскольку файл получен от самих создателей шифратора, проверьте систему на вирусы еще раз, в частности элементы автозагрузки. По словам модератора с форума Касперского файл является безвредным, результаты VirusTotal отображают следующее: Файл Decrypt.exe получен 2010.01.13 13:06:52 (UTC) Антивирус Версия Обновление Результат a-squared 4.5.0.48 2010.01.13 Trojan-Banker.Win32.Banker!IK AhnLab-V3 5.0.0.2 2010.01.12 Packed/Upack AntiVir 7.9.1.134 2010.01.13 SPR/Tool.Obfuscator.C.364 Antiy-AVL 2.0.3.7 2010.01.12 - Authentium 5.2.0.5 2010.01.12 W32/Heuristic-210!Eldorado Avast 4.8.1351.0 2010.01.12 - AVG 9.0.0.725 2010.01.13 Suspicion: unknown virus BitDefender 7.2 2010.01.13 - CAT-QuickHeal 10.00 2010.01.13 Win32.VirTool.DelfInject.gen!X.2 ClamAV 0.94.1 2010.01.13 - Comodo 3568 2010.01.13 Heur.Pck.Upack DrWeb 5.0.1.12222 2010.01.13 - eSafe 7.0.17.0 2010.01.13 Win32.Looked.gen eTrust-Vet 35.2.7234 2010.01.13 - F-Prot 4.5.1.85 2010.01.12 W32/Heuristic-210!Eldorado F-Secure 9.0.15370.0 2010.01.13 Suspicious:W32/Riskware!Online Fortinet 4.0.14.0 2010.01.13 W32/Banker.ANV!tr.spy GData 19 2010.01.13 - Ikarus T3.1.1.80.0 2010.01.13 Trojan-Banker.Win32.Banker Jiangmin 13.0.900 2010.01.13 - K7AntiVirus 7.10.944 2010.01.11 Generic.Packed.Upack Kaspersky 7.0.0.125 2010.01.13 - McAfee 5859 2010.01.12 Generic.dx!krf McAfee+Artemis 5859 2010.01.12 Generic.dx!krf McAfee-GW-Edition 6.8.5 2010.01.13 Heuristic.BehavesLike.Win32.Obfuscated.C Microsoft 1.5302 2010.01.13 VirTool:Win32/Obfuscator.C NOD32 4766 2010.01.13 - Norman 6.04.03 2010.01.13 W32/Packed_Upack.H nProtect 2009.1.8.0 2010.01.13 - Panda 10.0.2.2 2010.01.12 Trj/CI.A PCTools 7.0.3.5 2010.01.13 Trojan-PSW.Gampass Prevx 3.0 2010.01.13 - Rising 22.30.02.06 2010.01.13 - Sophos 4.49.0 2010.01.13 Mal/EncPk-BW Sunbelt 3.2.1858.2 2010.01.13 Packed.Win32.Upack (v) Symantec 20091.2.0.41 2010.01.13 Infostealer.Gampass TheHacker 6.5.0.3.148 2010.01.13 W32/Behav-Heuristic-060 TrendMicro 9.120.0.1004 2010.01.13 Cryp_Upack VBA32 3.12.12.1 2010.01.13 - ViRobot 2010.1.13.2134 2010.01.13 - VirusBuster 5.0.21.0 2010.01.12 Packed/Upack Дополнительная информация File size: 252761 bytes MD5 : e9bc154b420bee4faa6e3c7209cc548a SHA1 : 7be79abf0dca2a293a977378bd4ac342f93ba4ac SHA256: 611e58769ab415e36b4051dc23fdc3d941dba94d98551e0fcfa430e3f86cc1ad PEInfo: PE Structure information ( base data ) entrypointaddress.: 0xF2665 timedatestamp.....: 0x1000 (Thu Jan 1 02:08:16 1970) machinetype.......: 0x14C (Intel I386) ( 2 sections ) name viradd virsiz rawdsiz ntrpy md5 .Upack 0x1000 0xB4000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e .rsrc 0xB5000 0x45000 0x3D959 7.99 016b8c8971a5a1de27d05faeaca25991 ( 1 imports ) > kernel32.dll: LoadLibraryA, GetProcAddress ( 0 exports ) TrID : File type identification DOS Executable Generic (100.0%) ssdeep: 6144:wKAijIO0hnSogIuzMY5DMydQ614XXQPnRDDS6:WoUhAYyw5M/ZS PEiD : - packers (Kaspersky): UPack packers (F-Prot): UPack packers (Authentium): UPack RDS : NSRL Reference Data Set -
Категория: Программы | Добавил: Enforcer
| Теги: AUTO_RAR_REPORT , дешифратор
Просмотров: 3001 | Загрузок: 634
| Комментарии: 5
| Рейтинг: 0.0 /0
Всего комментариев: 5
Порядок вывода комментариев:
По умолчанию
Сначала новые
Сначала старые
0
немогу скачать пишет файл удалён
0
Помогло
, спасибо. Осталось еще раз проверить на вирусы, просмотреть реестр и sfc /scannow
0
Спасибо, если это действительно он. Можно ссылку, где нашел?
После этого трояна я стал подозрительным)
Добавлять комментарии могут только зарегистрированные пользователи.
[
Регистрация |
Вход ]