Получил вирус от сбербанка. Зашифрованы архивы, jpg, pdf, dbf,doc, xls. Помогите исправить.
Открыл вложения в аттачменте, по ссылке загрузился вирус и зашифровал все вышеперечисленное.В автозагрузке получил файл напоминание.txt. Откатил систему на С: из образа теперь вируса нет, но остались опустошительные последствия. В MultiEdit сравнил зараженные и чистый файлы и увидел комбинацию из 88 88 88 88 88, повторяющуюся через 200 Н, и в конце файла дописан "бонус" от вируса. В принципе файлы *.doc легко открываются после замены 8888888888 на стандартную метку, а вот что делать с остальными. Попробывал расшифровать rannohdecryptor,rectordecryptor,xoristdecryptor,ff _e55316ae159ac5e604ee704f69bea905 не помогло. Установлена система xp sp3 и eset Smart Security 4.2. Надеюсь на Вашу помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) alex1232, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
чтобы получить реальную помощь от Хелперов и расшифровать файлы
Когда будет в наличии подходящий дешифровщик, тогда и будет чем помощь. Если ждать невмоготу, заплатите авторам. Как правило, они не обманывают и после оплаты дешифровщик присылают. Если пойдете этим путем, можете после прислать дешифровщик и нам
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: