Помогите избавиться от вредоносного кода блокирующего файлы jpg, 1c
Добрый день!
в прошлое воскресенье получил сообщение с почты [email protected] c темой уведомление от Арбитражного Суда РФ с тем, что я якобы не явился 26 июля на судебно заседание по иску. А у меня как-раз недавно было дело в Арбитражном суде где я был истцом, но дела слава Богу я выиграл. И я подумал, что другая сторона выдвинула встречный иск и повелся, нажал на ссылку, где якобы есть материалы дела. И очень удивился, что материалы дела с каким-то интересный расширением типа skreen (если конечно я правильно заполнил). Я запустил ничего не подозревая этот файл, ничего естественно не открылось. Я начал закрывать все рабочие окна где работал и вдруг на рабочем столе надпись примерно такая: я зловредный школьник, мне не дают на мороженое и я вам заблокировал файлы типа jpg, 1С и другие. Вышлите мне столько то рублей и я вам вышлю деактиватор кода."
Я решил откатить систему на более раннее сделанную резервную копию, но ничего не вышло, вредоносный код остался, единственное исчезла заставка и рабочий стол стал черным фоном
полез я в интернет с вопросом как избавиться, нашел ваш сайт и сделал все как вы написали в инструкциях.
Файлы приложены, прошу помочь при возможности.
Заранее вам благодарен!
Последний раз редактировалось mrushan; 03.08.2013 в 18:44.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) mrushan, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
После перезагрудки ноута появляется текст в формате txt:
"привет братиш, зловред вредитель хочет тебе напомнить, что ты еще можешь восстановить свои супер пупер ценные файлики
для этого тебе нужно написать на эту почту: [email protected] сообщить туда это слово-пароль: des и ждать моего ответа :
P.S как это не странно звучит, но я тоже человек, и не могу сидеть по 24 часа и втыкать в монитор в ожидании когда вы мне напишите и если я не ответил на ваше сверх важное сообщение в течении 5 минут то это не означает что я вас игнорирую это означает что меня просто нету в сети : + к тому русь матушка большая и мы можем жить в разных часовых поясах, поэтому не надо засирать мою почту одними и теми же сообщениями по 100 раз достаточно всего одного что бы я его заметил."
Последний раз редактировалось mrushan; 04.08.2013 в 10:34.
не надо засирать мою почту одними и теми же сообщениями по 100 раз достаточно всего одного что бы я его заметил.
В любой почте есть фильтр и кнопка "удалить" на крайний случай. Уведомление приходит ни когда вздумается, а только при определенных событиях в вашей теме.
Последний раз редактировалось Никита Соловьев; 04.08.2013 в 01:43.
"привет братиш, зловред вредитель хочет тебе напомнить, что ты еще можешь восстановить свои супер пупер ценные файлики
для этого тебе нужно написать на эту почту: [email protected] сообщить туда это слово-пароль: des и ждать моего
ответа :
P.S как это не странно звучит, но я тоже человек, и не могу сидеть по 24 часа и втыкать в монитор в ожидании когда вы мне
напишите и если я не ответил на ваше сверх важное сообщение в течении 5 минут то это не означает что я вас игнорирую это означает что меня просто нету в сети : + к тому русь матушка большая и мы можем жить в разных часовых поясах, поэтому не надо засирать мою почту одними и теми же сообщениями по 100 раз достаточно всего одного что бы я его заметил."
mrushan
Дешифратором для данной модификации пока никто не поделился
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Доброе время суток, уважаемые специалисты! есть ли какие-либо новости по моей проблеме, помогите удалить вредоносный код и востановить закодированные файлы
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: