Вирус зашифровал файлы, не открываются [Trojan-PSW.Win32.Ruftar.qzq, HEUR:Trojan.Win32.Generic
]
Здравствуйте. Подобно заявке №125016 после запуска вируса с расширением .scr произошло шифрование большого количества файлов на компьютере и по сети. В автозагрузке появилось следующее сообщение:
для возврата файлов пишите сюда [email protected] вам присвоен id048 сообщите мне его на почту без знания номера восстановление файлов будет затруднительно
примеры зашифрованных файлов можно скачать по ссылке: http://files.mail.ru/S18EPD
Помогите найти дешифратор для файлов.
Выложил архив с самим вирусом:
После его запуска создается следующая папка с 2-мя файлами приложения: C:\Program Files\WinRaR.inc\Архив WinRaR,
судя по прощессам файл free_update.exe - шифровальщик
выложил архив с этими файлами здесь:
Предупреждение
Зачем же выкладывать вредоносы да еще и без пароля
Последний раз редактировалось thyrex; 25.09.2012 в 20:39.
Причина: Добавление файла
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) stoler, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
На другом форуме открыл такую же тему, поскольку проблема срочная. На работе вирус зашифровал файлы многих сотрудников на подключенном сетевом диске. Вредоносы выложил, потому что в некоторых случаях они помогают быстрее решить проблему. Но раз не остается других вариантов, буду ждать. Благодарю за понимание
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: