Пришло письмо: Уважаемые коллеги, Мы промониторили проплаты по нашим поставкам. Бухгалтерия утверждает, что Вы недоплатили нам по двум счетам. К письму прикрепили копию Акта сверки для ознакомления Можете сверить указанную информацию? Благодарю.
Вложения (1):
1. [удалено]
[удалено] Вот адрес ссылки
Теперь все файлы которые видел этот пк стали выглядеть как: 1.jpg
Последний раз редактировалось alchgoto; 12.08.2014 в 12:37.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) alchgoto, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Скачайте Malwarebytes' Anti-Malware, установите (во время установки откажитесь от использования Пробной версии), обновите базы (во время обновления откажитесь от загрузки и установки новой версии), выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве
Такое чувство что после того как я все это сделаю вы скажете такую же банальную вещь как и ваш пред идущий "помошник"
Поставил проверять..
Могу сказать что конечно вы можете попытать счастье в техподдержке DrWeb у них из 10 обращений был 1 успешный кейс, где они смогли помочь, но думаю они тоже не смогут вам помочь.
A3CE7DBE/AAB62875 - нет расшифровки. Но известен 1 случай, когда с этим ключом и *.keybtc@gmail_com расшифровка получилась!
Вы скажите, мне сканировать ПК? Или остановить и удалять винду? я как дурак сижу со вчерашнего для выполняю ваши задания, а мог бы уже в новой винде офис ставить.
Вы уже поняли что не получилось помочь? Или шансы еще есть? если я закончу сканирование Malwarebytes Anti-Malware(ом)
Если файлы вам не нужны можете переустановить Windows только помните, потеряв ключи KEY.PRIVATE и UNIQUE.PRIVATE ваши файлы не сможет расшифровать даже автор этого шифратора.
Обнаруженные файлы: 5
C:\Users\Вадим\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9YN7EIAD\lsass[1].btc (Tool.EmailCracker) -> Действие не было предпринято.
Обнаруженные файлы: 5
C:\Users\Вадим\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9YN7EIAD\lsass[1].btc (Tool.EmailCracker) -> Действие не было предпринято.