Показано с 1 по 5 из 5.

Шифровальщик [email protected] (ID pa23) (заявка № 158098)

  1. #1
    Junior Member Репутация
    Регистрация
    09.04.2014
    Сообщений
    2
    Вес репутации
    37

    Шифровальщик [email protected] (ID pa23)

    Здравствуйте, поймали вирус [email protected] (ID pa23). При запуске компьютера выдается следующее сообщение:

    КЛЯТЫЙ МОСКАЛЬ! ТВОИ ФАЙЛЫ ЗАШИФРОВАННЫ УКРАИНСКОЙ ПОВСТАНЧЕСКОЙ АРМИЕЙ (УПА). ДАБЫ ВЕРНУТЬ ВСЕ В ИСХОДНОЕ СОСТОЯНИЕ, ТЫ ОБЯЗАН ЗАПЛАТИТЬ РЕВОЛЮЦИОННЫЙ НАЛОГ.


    ОТПРАВЬ НА ПОЧТУ, ЭТОТ pa23 ID И ЖДИ НАШЕГО ОТВЕТА!


    ПИШИ СЮДА: [email protected]

    ссылки на примеры зашифрованных файлов:
    http://yadi.sk/d/tKpILWsYM8Uhg
    http://yadi.sk/d/9IEida-JM8Uhk
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) zakfein, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    09.04.2014
    Сообщений
    2
    Вес репутации
    37
    При сохранении лога программа аварийно завершилась, теперь не совсем понятно тот ли лог я прикладываю, однако во время проверки нашел вредоносный файл похожий на причину заражения и поместил его в карантин:

    C:\Program Files\Информационные Решения\Справочная информация!\update_23.exe
    Вложения Вложения
    • Тип файла: txt 1.txt (1.6 Кб, 2 просмотров)

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Не тот

    C:\Program Files\Информационные Решения удалите вместе со всем содержимым
    Смените все пароли

    Дешифратором пока никто не поделился
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Вирус МАЙДАН [email protected] зашифровал файлы.
    От demand2 в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 12.03.2014, 15:21
  2. Вирус зашифровал файлы и переименовывает все в evromaidan2014
    От Тёма Давлетов в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 08.03.2014, 12:57
  3. Вирус зашифровал файлы ([email protected])
    От ArtB1111 в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 05.03.2014, 16:01
  4. Ответов: 7
    Последнее сообщение: 03.03.2014, 13:09
  5. [email protected]
    От Alexander Kalinin в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 28.02.2014, 11:10

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00052 seconds with 20 queries