-
Junior Member
- Вес репутации
- 40
Очередной "Unknown Trojan-Ransom.Win32.Rector modification", автор [email protected]
Всем доброго дня!
Знакомая получила ссылку в письме, открыла файл и заразилась какой-то малварью. Малварь на рабочий стол установила картинку про "Злая мамка ни дает шкальнику денег", а документы зашифровала.
RectorDecrypter расшифровать файлы не может, пишет в отчет "Unknown Trojan-Ransom.Win32.Rector modification". Тему http://virusinfo.info/showthread.php?t=140564 читал, RectorDecryptor, выложенный в ней, опробовал, но безрезультатно.
Вот ссылка на архив с логами HijackThis, AVZ и одним зашифрованным xlsx-файлом для примера - https://dl.dropboxusercontent.com/u/23698900/Archive.7z
Помогите, пожалуйста.
upd: код 4ka
Последний раз редактировалось realscorp; 25.06.2013 в 12:23.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) realscorp, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Дешифратором для данного ключевого слова пока никто не поделился
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 40
Сообщение от
thyrex
Дешифратором для данного ключевого слова пока никто не поделился
Понятно, спасибо. А не подскажете, сколько обычно злоумышленники просят за дешифратор?
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-