-
Junior Member
- Вес репутации
- 47
Очередное письмо от СберБанка
Вчера бухгалтер перешла по ссылке из письма якобы от сбербанка. ПК проверялся AVZ, CureIT, KasperskyRemovalTool и Avast (Установлен Avast antivirus Pro). Рабочие документы оказались зашифрованы. К сожалению, перед тем как обратиться, я почистил следы вируса, посему ID сообщить не могу. Есть только логи AVZ, HijackThis и сами испорченные документы. Документы в архиве во вложении.
http://rghost.ru/40301911
p.s. - почтовый ящик вымогателя [email protected]
Последний раз редактировалось root525; 11.09.2012 в 14:26.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) root525, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Какой id просят указать при обращении на указанный адрес?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
id 039
Я так понимаю с этим id пока никто дешифратор не покупал, то есть деньги вымогателю не платил. Написали письмо злоумышленнику с вопросом каким образом передать "выкуп", пока молчит засранец.
-
Сообщение от
root525
пока молчит засранец.
Ответит, он любит деньги
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 47
Эмммм... В общем пришло ЛС о том, что найдено противоядие на недуг этот, и за тем, чтобы получить эту панацею, обратиться надо к thyrex в лс. Отправить я отправил, однако в исходящих ничего нет. Пишу еще сюда, так как хочу перестраховаться, ибо бухи уже в панике, а вымогатель так и не отвечает, хотя готовы уже деньги платить.
-
Файлы зашифрованные еще раз выложите для проверки
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-