Здравствуйте. У меня есть проблема. На файл сервер по RDP проник вирус, каким-то образом подобрав пароль к одной учетной записи. Он заблокировал все файлы в тех папках, куда был доступ у этой учетной записи, и создал файл txt, в котором было написано, как их расшифровать, заплатив деньги злоумышленникам. Файл с вирусом был обнаружен во временных интернет файлах и на рабочем столе. Есть ли возможность расшифровать зашифрованный файлы. Прикрепляю пример зашифрованного файла.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) belranger, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
HKCU\Software\Microsoft\Windows\CurrentVersion\Run , ключ Windows Session Manager, значение - с:\Documents and Settings\buh1\Избранное\ \smss.exe
Также в папке Application Data тоже была обнаружена папка с именем z. Папки с вирусом и сами файлы вирусов были заархивирован. При необходимости могу их предоставить.
Уважаемый(ая) belranger, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: