-
Junior Member
- Вес репутации
- 36
вирус зашифровал файлы прошу помощи
Пришло сообщение на майл ру от приставов с вложенным архивом. при скачивании архив не открылся. на рабочем столе вместо обоев появилась надпись все файлы зашифрованы, открывается текстовый документ с надписью "это твой шанс, вернуть файлы, все еще возможно, нужно послать это: bublik слово, на эту: [email protected] почту". вирус удалили утилитой Dr.Web CureIt! все текстовые, звуковые и графические файлы зашифрованы. другие учетные записи пользователей не доступны
hijackthis.logvirusinfo_syscure.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Al-Tigr, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 36
лог полного сканирования МВАМ ф.txt
-
Удалите в МВАМ (поместите в Карантин) всё, кроме
Код:
Trojan.Dropped, C:\Program Files (x86)\LClock\hidcon.exe, , [38872a504a31f1451cc5cccda0616d93],
PUP.Optional.JumpyApps.A, C:\Users\?°?»?µ??N?\Downloads\ZipExtractorSetup.exe, , [8639f08a5526ac8a527a2623996b48b8],
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 36
-
Предпринимаемые действия и не могли помочь дешифровке.
Для этого ID дешифратора пока не встречалось в открытом доступе
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 36
а что дальше делать чтобы расшифровать файлы
-
В1. Ждать, вдруг дешифратор появится когда-либо
В2. Самому купить дешифратор у злоумышленников
В3. Восстановить все из резервных копий, если таковые есть
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 36
форматирование и снос системы, я так понимаю, тоже как вариант? если поставить ос заново, не будет ли в дальнейшем не приятных сюрпризов?
- - - Добавлено - - -
подскажите при подключении других носителей информации не будит ли он заражать и шифровать файлы на носителе и передавать его на другие пк
-
Активного шифровальщика в логах нет. Потому переустановка не нужна. Новые файлы шифроваться не будут
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 36
спасибо за помощь будим ждать появления дешифратора.дать бы по голове этому шифровальщику ...........его
-
Пришлите несколько зашифрованных файлов небольшого размера.
-