1. Trainery
Proszę bardzo, te trzy uruchomiłem. O ile dobrze pamiętam, po uruchomieniu jednego z nich jeden pliczek w archiwum któregoś z trainerów przybrał formę .crypted. I raczej takiej wcześniej nie miał, bo teraz jej nie ma. W każdym bądź razie nie zwróciłem na to większej uwagi. Nie jestem dobrym informatykiem, a już zupełnie nie znam się na skryptowaniu więc wziąłem to za jeden z plików dzięki którym trainer działa poprawnie.
Link: http://www.sendspace...6d99490ce430e7f
2. Log z Combofixa
http://wklej.org/id/1106157/
Btw. co do szczątków ESET'a. Z tego co widziałem dzięki temu programowi co mi podałeś mogłem usunąć jakieś dwie rzeczy. Jedną usunąłem, drugą prosiło o potwierdzenie. Za moment dodam co to było. Nie chcę czegoś uszkodzić .
PS@ Był to "SEP".
Wirus Ukash, komunikat policji przed uruchomieniem systemu
Started by oskaru, 09 Aug 2013 15:56
26 replies to this topic
#21
Posted 11 August 2013 - 21:12
#22
Posted 11 August 2013 - 22:05
Zobacz te programy do rozszyfrowania:
http://www.speedysha...orDecryptor.exe
http://speedyshare.c...ohdecryptor.exe
http://www.speedysha...orDecryptor.exe
http://speedyshare.c...ohdecryptor.exe
#23
Posted 11 August 2013 - 22:15
Okey, uruchomiłem jeden z tych Decryptorów. No i skanuje sobie folder z grą League Of Legends. Przeskanował 3000 plików.. nic. AŻ TU NAGLE zaczął wykrywać pliki .crypted i jak na razie piszę, że je odszyfrował Nie wiem jak to się zakończy ale może coś z tego będzie
PS@ Wszystkie pliki nadal są plikami .crypted. Zostały tylko skopiowane i mają w nazwie dodatkowo "decryptedKLR". Czyli plik który wyglądał tak: "self_update.log.crypted" został skopiowany i jego kopia teraz wygląda tak: "self_update.log.decryptedKLR.crypted". Spróbowałem usunąć z kopi tą część ".decryptedKLR.crypted" ale gdy potem otwieram plik dalej są w nim tylko chińskie znaczki.. Spróbuje drugiego programu. Tak na marginesie, przetłumaczyłem sobie te chińskie znaczki. Sam nie wiem po co, ale translator Googli przetłumaczył to tak: http://wklej.org/id/1106205/ Czyżby ten plik został doszczętnie zmieniony? To raczej niemożliwe, bo pliki które ważyły mało ważą mało, a te które ważyły dużo ważą dużo.
PPS@ Drugi plik żąda ode mnie czystego pliku, zainfekowanego i tego, który chce rozszyfrować. Gdy podałem czysty plik i zainfekowany (w tym przypadku była to instalka jednego z programów, które mi podałeś. jak już mówiłem, wszystkie pliki które używałem wczoraj zostały zaszyfrowane. więc po prostu pobrałem plik od nowa i proszę bardzo! mam plik czysty i zaszyfrowany.) wyskoczył mi błąd. Za moment go podam.. Ahh tak, zaszyfrowany plik ma poniżej 4000 bytes. No cóż, poszukam innego.
Okay! Zainstalowałem nową grę (Cezar 4) i mam teraz dwie jej wersje. Zaszyfrowaną i oryginalną. Wziąłem jakiś pierwszy lepszy większy plik z obu folderów (ten sam oczywiście) no i podałem go temu drugiemu programowi. Nic.. Piszę, że jest błąd, bo oba pliki nie ważą tyle samo. To prawda, plik .crypted waży o 4mb więcej..
PS@ Wszystkie pliki nadal są plikami .crypted. Zostały tylko skopiowane i mają w nazwie dodatkowo "decryptedKLR". Czyli plik który wyglądał tak: "self_update.log.crypted" został skopiowany i jego kopia teraz wygląda tak: "self_update.log.decryptedKLR.crypted". Spróbowałem usunąć z kopi tą część ".decryptedKLR.crypted" ale gdy potem otwieram plik dalej są w nim tylko chińskie znaczki.. Spróbuje drugiego programu. Tak na marginesie, przetłumaczyłem sobie te chińskie znaczki. Sam nie wiem po co, ale translator Googli przetłumaczył to tak: http://wklej.org/id/1106205/ Czyżby ten plik został doszczętnie zmieniony? To raczej niemożliwe, bo pliki które ważyły mało ważą mało, a te które ważyły dużo ważą dużo.
PPS@ Drugi plik żąda ode mnie czystego pliku, zainfekowanego i tego, który chce rozszyfrować. Gdy podałem czysty plik i zainfekowany (w tym przypadku była to instalka jednego z programów, które mi podałeś. jak już mówiłem, wszystkie pliki które używałem wczoraj zostały zaszyfrowane. więc po prostu pobrałem plik od nowa i proszę bardzo! mam plik czysty i zaszyfrowany.) wyskoczył mi błąd. Za moment go podam.. Ahh tak, zaszyfrowany plik ma poniżej 4000 bytes. No cóż, poszukam innego.
Okay! Zainstalowałem nową grę (Cezar 4) i mam teraz dwie jej wersje. Zaszyfrowaną i oryginalną. Wziąłem jakiś pierwszy lepszy większy plik z obu folderów (ten sam oczywiście) no i podałem go temu drugiemu programowi. Nic.. Piszę, że jest błąd, bo oba pliki nie ważą tyle samo. To prawda, plik .crypted waży o 4mb więcej..
#24
Posted 12 August 2013 - 09:47
Ja już nie mam pomysłów.
Zarejestruj się na tym forum: [SPAM]
i opisz wszystkie swoje problemy w dziale ,,Bezpieczeństwo".
Dorzuć nowy komplet logów z OTL.
Za kolejne wklejanie linków, robienia reklamy, dostaniesz ostrzeżenie /Kamillo
Zarejestruj się na tym forum: [SPAM]
i opisz wszystkie swoje problemy w dziale ,,Bezpieczeństwo".
Dorzuć nowy komplet logów z OTL.
Za kolejne wklejanie linków, robienia reklamy, dostaniesz ostrzeżenie /Kamillo
#25
Posted 12 August 2013 - 10:55
Okey, dzięki I jeszcze dziękuje Ci bardzo, że teraz w ogóle mogę korzystać z komputera Tylko są te zaszyfrowane pliki.. Ale może one są uszkodzone, a nie zaszyfrowane? Kto wie? Ja w każdym bądź razie nie Dzięki jeszcze raz za pomoc, spróbuje na tamtym forum. A te logi z OTL, to mam dorzucić tam? To znaczy, oczywiście, że tam ale ty też je chcesz?
#26
Posted 12 August 2013 - 11:04
Ja tam jestem Moderatorem, z moim kolegą spróbujemy Ci pomóc.
#27
Posted 12 August 2013 - 11:23
Haha Miałem nadzieję, że to powiesz !
4 user(s) are reading this topic
0 members, 4 guests, 0 anonymous users