-
Junior Member
- Вес репутации
- 36
Помощь - вирус создал архив
Здравствуйте.
Вирус поработал на сервере, там под терминалкой работают 3 пользователя, и кто куда ходил, не признаются
Результат: файлы Microsoft Office имеют нулевой размер, дата изменения одна
На рабочем столе создан файл YOURFILES.zip, запаролен, заголовки читаются.
так же создано мнного текстовых документов с данным содержанием :
Уважаемый пользователь, Ваш компьютер заблокирован за просмотр порнографии, а все ваши
персональные файлы зашифрованы в RAR архив, для получения доступа к вашему ПК, а главное к
вашим файлам, вам следует в течение 48 часов пополнить номер МТС 9166315741 на 3000 рублей из
терминала. После пополнения Мы Вам вышлем пароль для разблокировки ПК и открытия Архива.
При попытке переустановить операционную систему – ваши файлы будут удалены безвозвратно. Любые
другие глупости повлекут к удалению ваших файлов, а восстановление невозможно. После
пополнения счета отправьте письмо на почту [email protected] с временем пополнения. Код
разблокировки придет в ответном сообщение. Если в течение 48 часов оплата не поступит, мы удаляем
операционную систему со всеми файлами.
Буду благодарен за любую помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) pahamir, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-
-
Junior Member
- Вес репутации
- 36
я читал правила, спасибо за напоминание
сервер находится на удаленке, канал дохлый.
да и вирусняк который делов натворил я думаю тело свое удалил уже...
просто может кто то уже встречался с этой хренью, с этого номера мтс
файлы офиса все нулевые, затертые...
архив запаролен...
вот таки дела
-
%F5df*$#@FE0s2rdsf@F861@FD - пробуйте этот пароль
В присланном Вами файле обнаружено новое вредоносное программное обеспечение.
Его детектирование будет включено в очередное обновление антивирусных баз.
1.exe -
Trojan-Ransom.Win32.Agent.icq
Последний раз редактировалось thyrex; 08.07.2014 в 15:39.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-