Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

                  Добро пожаловать!
Этот проект бесплатно поможет Вам удалить вирусы и spyware, оптимизировать систему, скачать и настроить бесплатные полезные программы и решить любые возникающие компьютерные проблемы.

Только бесплатные и понятные советы
Только бесплатный и адекватный софт.
Только для добрых и хороших людей ;-)
Главная » Удаление вирусов и защита от них » Trojan.Encoder – новости о вирусе

Trojan.Encoder – новости о вирусе

Откровенно говоря, я сегодня никак не ожидал столкнуться с, пожалуй, одной из последней модификацией этого вируса. Не так давно я немного уже упоминал о нём на своем сайте – пришло время рассказать побольше :)

trojan

Как я уже говорил - Trojan.Encoder – это троянская программа, которая шифрует пользовательские файлы. Разновидностей сего ужаса все больше и больше и всего их, по примерным подсчетам, уже около 8, а именно: Trojan.Encoder.19, Trojan.Encoder.20, Trojan.Encoder.21, Trojan.Encoder.33, Trojan.Encoder — 43, 44 и 45 и последняя еще, как я понял, не пронумерована. Автором вируса является некий “Корректор“.

Немного информации по версиям (информация взята частично с сайта dr.web и частично с сайта comss.ru):

Trojan.Encoder.19 – инфицировав систему, троянец оставляет текстовый файл crypted.txt с требованием заплатить 10$ за программу расшифровщик.

Очередная разновидность Trojan.Encoder.19 обходит все несъёмные носители и шифрует файлы с расширениями из следующего списка:
.jpg, .jpeg, .psd, .cdr, .dwg, .max, .mov, .m2v, .3gp, .asf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .rar, .zip, .db, .mdb, .dbf, .dbx, .h, .c, .pas, .php, .mp3, .cer, .p12, .pfx, .kwm, .pwm, .sol, .jbc, .txt, .pdf.

Trojan.Encoder.20 – новая версия троянской программы-вымогателя, в которой по сравнению с Trojan.Encoder.19 изменен механизм шифрования и генерации ключа.

Trojan.Encoder.21 – новая модификация троянца в файле crypted.txt, которая требует переводить деньги (89$) только с помощью определённой платёжной системы, указанной автором вируса, и не использовать такие системы как PAYPAL и наличные деньги. Для распространения Trojan.Encoder.21 использует сайты, которые известны как активные дистрибьюторы троянцев. Прежние модификации применяли для этого одноразовые ссылки или ссылки с коротким временем работы. Данная особенность Trojan.Encoder.21 может резко увеличить темпы его распространения.

Trojan.Encoder.33 шифрует данные пользователей, однако использует при этом новые механизмы. Опасности подвергаются файлы с расширением *.txt,*.jpg,*.jpeg,*.doc,*.docx,*.xls, которые троянец переносит в папки:
C:\Documents and Settings\Local Settings\Application Data\CDD
C:\Documents and Settings\Local Settings\Application Data\FLR
В то же время оригинальные файлы заменяются сообщением “FileError_22001″.

В отличие от прежних модификаций, Trojan.Encoder.33 не выводит никаких сообщений с требованием заплатить различные суммы денег. При этом, функция шифрования данных пользователя осуществляется этим троянцем только в случае, если ему удается связаться с внешним сервером.

Последние отличаются от предыдущих новым ключом шифрования документов, а также новыми контактными данными злоумышленника. Специалисты “Доктор Веб” оперативно создали утилиты, позволяющие расшифровать файлы, доступ к которым был заблокирован новыми модификациями Trojan.Encoder. Но особенно интересна еще одна, самая «свежая» модификация Trojan.Encoder. Эта версия троянской программы добавляет к зашифрованным файлам расширение .DrWeb. Вследствие успешного противодействия Trojan.Encoder со стороны антивируса Dr.Web у автора, видимо, зародилось желание «напакостить» при помощи упоминания нашей торговой марки в названии зашифрованных файлов.

Кроме того, в распоряжении специалистов “Доктор Веб” оказалась ссылка на один из сайтов автора актуальных модификаций Trojan.Encoder. Интересно, что владелец этого ресурса пытается ассоциировать себя с «Доктор Веб», используя образы паука и доктора, в то время как компания не имеет к подобным сайтам никакого отношения. Очевидно, такое оформление используется для того, чтобы запутать неопытных пользователей и скомпрометировать компанию «Доктор Веб».

Злоумышленник всячески пытается предстать перед пострадавшими с положительной стороны — как человек, помогающий восстановить документы пользователей. На своем сайте он предлагает просмортеть ролик, в котором демонстрируется работа утилиты дешифровки документов, за которую вымогаются деньги.

По имеющимся сведениям можно предполагать, что вымоганием денег после шифрования файлов занимается один человек.

Аналитики компании «Доктор Веб» разработали утилиту дешифровки и предлагают всем пользователям бесплатно скачать её, чтобы восстановить свои файлы. Для удобства пользователей новая версия утилиты снабжена модулем графического интерфейса и носит название Trojan.Encoder Decrypt.

Я сегодня столкнулся с еще какой-то (возможно, что самой новой) версией этой пакости, которая мало того, что зашифровала всё нафих – так еще и не имеет файла crypted.txt, который необходим программе-дешевровке от dr.web для того, чтобы обратно раскодировать файлы. Более того, сия (или не сия, а какая-нибудь другая) штука напрочь заблокировала доступ к avz-ту и не дает никоим образом запустить его на компьютере. Невозможно ни распаковать скачанный архив с avz, ни залить на компьютер напрямую папку, короче упирается ногами и руками, отрезая avz-ту базы, которые живут в папке Base и имеют расширение .avz. Хитрость с переименовыванием расширения или удаленным запуском тоже не возымела действия. Пришлось крутится. После разворачивания на компьютере программного комплекса Dr.web Сureit + spybot и тщательной очистки оными без единой перезагрузки компьютера (это важно), а так же после ручного выгрызания левых процессов, элементов автозагрузки, модулей пространства ядра и прочих ужасов жизни avz таки удалось запустить. Комплексный анализ системы по средством оного выявил целую тучку бед, вывел ряд вирусов (сам Encoder был вычищен drweb’ом), но.. Дешифровать файлы специальной программой не выходит в силу отсутствия crypted.txt или любого другого близкого к оному файла. А другого решения я пока не знаю.

Посему, всем заразившимся, настоятельно рекомендую для начала воспользоваться связкой Dr.web Сureit + spybot, а затем обратится напрямую в компанию dr.web за помощью в дешифровке файлов. Обещают помочь и совершенно бесплатно.

Где пользователь подцепил сей вирус я, к сожалению, не знаю.

Спасибо за внимание и держите свой компьютер в безопасности. Это важно.

Возможно, это может Вам пригодится: ищите себе радиатор недорого и быстро? Заходите и берите! ||| Для Вас Атлант в Одессе сделает многое ;)

Читайте статьи схожей тематики:

  • Windows заблокирован, отправьте смс [решение] [Trojan Winlock] [опубликовано 18 июля, 2010]
  • Trojan.encoder – опасный вирус в интернете [опубликовано 12 ноября, 2009]
  • Музыкальные интернет вирусы-черви [опубликовано 19 сентября, 2008]
  • “Заблокирован вконтакте” или “Удаление вирусов вконтакте” [решение] [опубликовано 17 мая, 2008]
  • Заметки по мотивам борьбы с вирусами. [опубликовано 13 мая, 2008]
  • Комментарии. Присоединяйтесь к обсуждению!

    ВАЖНО! Прежде чем писать - прочитайте комментарии, быть может, то, что Вам нужно, там уже есть. Так же, ознакомьтесь с правилами комментирования.

    ВАЖНО! На случай, если у Вас проблемы с закачкой антивирусов, то на страничке "Сборки" Вы всегда можете найти альтернативные ссылки на закачку популярных антивирусных утилит (dr.web, avz, spybot и пр.)

    У проекта есть свой форум. Именно там Вы можете получить ответы на многие вопросы.

    Что-то пригодилось и помогло? Понравился проект? Скажите спасибо и поделитесь ссылкой с друзьями!.

    Не справляетесь сами, но не хотите платить сомнительным сервисам компьютерной помощи? Попросите меня.

    iona43
    2009-11-25 16:01:17

    Соник, спасибо! Сам использую д-р вэб, после описания вируса понимаю, что этот антивирус скорее всего от него защитит.

    2009-11-25 16:25:36

    Да, dr.web защитит от вторжения сей пакости.

     
     
    Сергей
    2010-01-12 10:01:45

    Нужно оживить комп.
    Вирус 4460 K706313100

     
    Валентина
    2010-01-12 14:59:28

    В моем ноутбуке установлен Касперский, Могу я применить утилиту дешифровки?

    2010-01-12 18:14:29

    Да, можете.

     
     
    PokerFace
    2010-07-23 21:20:40

    Спасибо за статью.
    Столкнулась,как раз с последней формой вируса.Только AVZ отлично скачивается и сканируется.
    Расстроенна.Теперь буду следить за безопасностью своего компьютера и жизненно необходимых файлов.
    Зашифрованные файлы не буду удалять,подожду.Может найдут леарство от этого ужаса.
    )))

     
    Лексей
    2011-06-23 16:48:17

    Спасибо за предупреждение.Появился вопрос:если переустановить Виндовс и начисто затереть системный диск,то при новой установке файлы,зашифрованные вирусом также будут недоступны?
    На мой взгляд,НАМНОГО правильней пожертвовать системой,нежели данными.

    2011-06-24 20:37:52

    Всегда пожалуйста.
    Все так и останется, т.е данные будут зашифрованы, переустановка системы не поможет.

     
     
    dREAMJkE
    2011-07-01 16:55:27

    А сейчас с помощью каких программ можно решить данную проблему?

     
    Юрий
    2011-07-29 11:02:46

    Благодарствуем,что есть бескорыстные люди на Земле!

     
    Vlad
    2011-09-03 11:18:27

    Я наткнулся на последний тип , ето ссылка на архив с файлом – вирусом , который лучше не запускать вам =) http://on-file.ru/nm/6d96db5f4291d7a44cb87f8ff2018cc64e612ff7/8/82031/onfile_org_ru_vk_serdce.rar тут вирус выступает под предлогом программы для набора сеордечек вуонтакте тк фвчит уже не работает я решил искать другую прогу (мож и наткнусь=) ) теперь ко всем файлам форматов .txt .doc .avi . mp4 .mp3 .rar .zip .jpg .bmp .3gp и ето ещё далеко не все форматы файлов которые были заражены вирусом , на рабочем столе появился файл как росшифровать данные .тхт там написано:
    Внимание! Все Ваши файлы зашифрованы!
    Чтобы восстановить свои файлы и получить к ним доступ,
    отправьте смс с текстом 772602110754 на номер 5537

    У вас есть 5 попыток ввода кода. При превышении этого
    количества, все данные необратимо испортятся. Будьте
    внимательны при вводе кода!

    ну я не лох я не отправлял , но в инете я даже не нашел описания етого вируса , нету названия ему тк я вижу ето новый тип вируса который начал роспостранятся недавно я обращался в др-веб и ничего они какуюто ахинею прислали , я ничего не должен делать но мне надо хоть както ввернуть данные которые были сожраны вирусом =(

     
    oleg1611
    2011-10-08 08:14:54

    Вчера дочура хапнула сей вирус без сообщения… avz запустился без проблем но ничего не нашёл вообще.. уже часов 10 кручу Др.Веб и поставил спайбот.. файл отправил в Др.Веб – надеюсь помогут…. Странно но у меня графические файлы не тронул

     
    Имя/ник (обязательно):
    Ваш E-mail (не публикуется, никакого спама):
    URL сайта (если есть):
    Ваш комментарий (уменьшить поле | увеличить поле)
    Вы можете # подписаться с помощью RSS на комментарии к этой записи.