-
Junior Member
- Вес репутации
- 36
Зашифровались файлы
Добрый день.
Обращаюсь к Вам с просьбой помочь в расшифровке файлов.
На почту пришло письмо «Исковое заявление поданное в суд.zip», сотрудники запустили CMD из вложения, после чего часть файлов зашифровались.
Также в папках появились 2 файлика «!password401NG» и «!Файлы зашифрованы».
Возможно ли расшифровать файлы и если да, то был бы сильно благодарен.
Ссылка на архив со всеми файлами из письма: [удалено]
Выполнял поиск и проверки всеми возможными способами - результата ноль. AVZ также ничего не нашел.
Последний раз редактировалось mike 1; 31.07.2014 в 17:53.
Причина: Вирусное вложение
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Дмитрий Арефьев, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Делайте пока логи по правилам. На диске С найдите папку C:\tmp заархивируйте ее целиком в zip архив с паролем virus и пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
-
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 36
Постарался собрать правильно.
Лог AVZ: https://cloud.mail.ru/public/367bcce29c71/LOG.zip
Лог HijackThis: https://cloud.mail.ru/public/604ecee...hijackthis.log
По красной ссылке загрузил ZIP с паролем, как и просили.
-
В логах порядок
Без шансов для разархивирования. Очередная разновидность http://virusinfo.info/showthread.php?t=162915
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-