Пришло почтовое сообщение, якобы от судебных приставов, пользователь его открыл и в комп проник вирус зашифровав все файлы, кроме тех которые были открыты. Теперь на рабочем столе заставка с надписью "Твои файлы зашифрованы, если хочешь всё вернуть, отправь 1 зашифрованный файл на эту почту [email protected]" "Внимание у вас есть 1 неделя чтобы написать мне на почту, по прошествии этого срока расшифровка станет невозможна!!!"
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Andrey Bystrov, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
ExecuteRepair(10);
ExecuteRepair(17);
RebootWindows(false);
end.
Внимание! Будет выполнена перезагрузка компьютера
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
Код:
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
Установите SP3 (может потребоваться активация) + все новые обновления для Windows
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Я наслышан, что расшифровать может только оригинальный дешифратор, который есть только у злоумышленников. Есть надежда расшифровать файлы? Или проще переустановить систему, а нужные файлы со временем создать заново?