-
Junior Member
- Вес репутации
- 42
Файлы зашифрованы вирусом Win32/Kryptik.AOHQ или Win32/Filecoder.Q
Оригинальный файл с которого произошло заражение определяется как Win32/Kryptik.AOHQ который прислали на почту так определил nod32 5.2.9.12 базы от 18.11.12, после того как вирус поработал нод нашёл другой вирус думаю он был в комплекте установлен после того как запустили оригинальный файл который прислали Win32/Filecoder.Q
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) энергоремонт, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 42
Практически все файлы архивы, офисные документы были зашифрованы имеют вид после расширение вот такой vDJNa
Утилита avz ничего ненаходит даже при принудительном указании на расположение вируса, базы обновлены.
Если что то не так сделал по инструкции, скажите исправлюсь.
- - - Добавлено - - -
вот что загружается каждый раз в текстовом документе
КОРАБЛЬ НА ЯКОРЬ, ГОСПОДА!.
Бонжур мадам, месье ! Вэлком на борт нашей "Чёрной мамбы".
Ваш компьютер взят на абордаж
командой Зимбабвийских пиратов.
Ваши файлы зашифрованы нашим
морским криптографом Намбо Ваном.
Если вы, нежадный белый человек
и не психованный депутат из ЛДПР,
то, мы готовы обменять вашу драгоценную инфу, на жалкие
бумажки именуемые бабками.
Поверьте, бабло зло - отдайте его нам.
Алчных и неадекватных типов за борт.
Весёлым и находчивым скидки.
У вас три дня до отплытия корабля.
Для переговоров собираемся в кают компании, sos на мыло
Номер компании 33302050
[email protected]
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 42
Здравствуйте!
Да, пробовал, то и то, оба ничего не находят, так же пробовал ESETFilecoderQCleaner, аналогично ничего ненаходит
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 42
печально 90 гб документов загнулось