Добрый день!
На корпоративную почту пришло письмо, о возбуждении судебного производства. Проверили вложение НОДом и октрыли. В результате часть файлов оказалась заархивирована. Что делать?
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Константин 1981, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Добрый день!
Получил на корпоративную почту письмо:
от Елена Семякина <удалено>
В приложении копия иск. заявления в суд, где ответчиком по которому выступает ваша организация
Контактный телефон: 8-************, С******** Елена
Проверил НОДом и открыл, в результате часть файлов заархивировалась и появилось послание:
Если всe фaйлы зaшифpoвaны и файлы превратились в rAR архивы, то стоимость pacшифpовки 10.000 рyблей.
Для того, чтобы расшифровать файлы пришлите на указанный ниже e-mail два файла.
1) В каждой директории содержится файл !password , пришлите его
2) Один любой зашифрованый файл небольшого размера (с расширением raR)
Файлов !password может быть несколько в одной директории, тогда присылайте все
Обратно Вам придет расшифрованный файл и инструкция по оплате. Расшифрованный файл является
подтверждением того, что возможно расшифровать все данные.
После оплаты Вам придет пароль на архивы и программа-расшифровщик, которая расшифрует все файлы.
Файл !password содержит непонятные для Вас символы. Не удаляйте его. Без данных йероглифов расшифровка невозможна.
Данные йерогливы - это зашифрованный текст в котором хранится Ваш пароль.
Если Вам не приходит ответ больше 24 часов - отправьте свой e-mail для связи (без отправки файлов) на адрес [email protected]
Вам придет письмо с инструкцией
Последний раз редактировалось thyrex; 01.08.2014 в 17:51.
Ну перешел, скачал программы, сделал проверку и отослал файл с проверкой. Мне отвечают - вот про Ваш вирус. А лечить как и разархивировать? Все так сложно у Вас сделано, что нужно програмиста вызывать
Что такое логи?
проследовал инструкции -запустил три программы Rectodekriptor,Xorisdecriptor и Virus removal. Появился один отчет, я его прикрепил и отправил. Где брать эти логи и как они выглядят? И вообще надо ли париться если никто не дешифрует обратно файлы? Я честно говоря туповат в этой всей програмной начинке
проследовал инструкции -запустил три программы Rectodekriptor,Xorisdecriptor
Ткните меня пожалуйста носом, где в инструкции говориться запускать именно эти утилиты.
Где брать эти логи и как они выглядят?
Найдите в вашей местности человека, который сможет выполнить наши не хитрые правила. По ссылкам все расписано и там даже видеоролик есть как сделать логи.
Ткните меня пожалуйста носом, где в инструкции говориться запускать именно эти утилиты.
Найдите в вашей местности человека, который сможет выполнить наши не хитрые правила. По ссылкам все расписано и там даже видеоролик есть как сделать логи.
Попробую. А расшифровка возможна, или просто удалить все из с\ tmp и забыть про старые данные?
- - - Добавлено - - -
Сообщение от Константин 1981
Попробую. А расшифровка возможна, или просто удалить все из с\ tmp и забыть про старые данные?
Подскажите Логи куда формируются и с каким расширением?