Расшифровать файлы после фирусов trojan-dropper.win32.dapato.dotz и Trojan-PSW.Win32.Ruftar.wid
Здравствуйте!
Мне пришло на почту письмо от арбитражного суда, я еего открыла, после чего поменялась заставка рабочего стола, открылся тестовый файл следующего содержания:
"привет братиш, зловред вредитель хочет тебе напомнить, что ты еще можешь восстановить свои супер пупер ценные файлики
для этого тебе нужно написать на эту почту: [email protected] сообщить туда это слово-пароль: zack и ждать моего
ответа :"
ПЕРЕСТАЛИ ОТКРЫВАТЬСЯ ДОКУМЕНТЫ И ИЗОБРАЖЕНИЯ.
Проверила компьютер антивирусом Касперского, нашел вирусы:
trojan-dropper.win32.dapato.dotz
Trojan-PSW.Win32.Ruftar.wid
Проверила доктор Веб, нашел вирусы:
trojan.BtcMine.114 и trojan.BtcMine.120 и Tool.BtcMine.18
Новые документы моздаются и окрываются нормально, а старые зашифрованные.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Miya, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите редактор реестра и верните права на ветку HKEY_CURRENT_USER\software\microsoft\windows nt\currentversion\windows
После этого удалите в ней параметр load
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect