Показать сообщение отдельно
Старый 08.08.2013, 14:00   #144
Новенький
 

Регистрация: 07.08.2013
Сообщений: 4
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
AndersonGH пока неопределено; 0%AndersonGH пока неопределено, 0%AndersonGH пока неопределено, 0%
Очки: 18, Уровень: 1 Очки: 18, Уровень: 1 Очки: 18, Уровень: 1
Опыт: 35% Опыт: 35% Опыт: 35%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Да нет, просто я в десятеричной системе писал. Там еще начиная с середины файла (если брать размер зашифрованного файла), есть последовательность, когда зашифрованные байты идут сначала через один, затем через два, три и т.д. до 16.

Мой антивирус в карантин поместил файл 312.exe
Где-то вычитал что это якобы только загрузчик, который сидит пару дней в компе и загружает шифровальщик, а после отработки удаляется вместе с шифровальщиком...
Вообщем обратившись за помощью на сайт http://virusinfo.info по результатам сканирования мне прислали скрипт, который должен был убрать в карантин DLL -ку , но почему-то в папке карантина программы AVZ после отработки скрипта и перезагрузки я не обнаружил эту DLL-ку, возможно что её уже не было в коме, а в реестре что-то болталось от неё... возможно это и был шифровальщик... теперь у меня только 312.exe в наличии, если нужен могу скинуть..
AndersonGH вне форума   Ответить с цитированием
 
Время генерации страницы 0.09885 секунды с 16 запросами