Здравствуйте!
После заражения произошло массовое переименование (добавилось расширение ".A04") и шифрование файлов.
files.rarvirusinfo_syscure.zip
Прошу помощи в востановлении информации.
С уважением, Андрей.
Здравствуйте!
После заражения произошло массовое переименование (добавилось расширение ".A04") и шифрование файлов.
files.rarvirusinfo_syscure.zip
Прошу помощи в востановлении информации.
С уважением, Андрей.
Уважаемый(ая) andry_y, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Дешифратором для данной модификации пока никто не поделился
- - - Добавлено - - -
Файл, который запускали перед шифрованием, сохранился?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Файл не сохранился. Юзер запустил пришедший по почте файл, а почту благополучно удалил. Так что концов не найти. Я вступил в разбор полетов уже после действия зловреда. Судя по всему, он самоликвидировался после своих действий.
Есть в наличии файл с подозрением на этот зловред. Прислать для анализа?
Пришлите
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Отправил
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- \\высший арбитражный суд российской федерации.exe - Trojan.Win32.VBKrypt.olwu ( DrWEB: Trojan.Packed.23418, BitDefender: Trojan.Generic.KDV.775009 )
Уважаемый(ая) andry_y, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.