-
Junior Member
- Вес репутации
- 36
вирус-шифровальщик {************************************-**.**.**** *@**@*******}[email protected]
Эта дрянь оставила в папке "program files" папку "parol_tvoi_tut", в которой оказался экзешник "svchost.exe", текстовый файл parol_tvoi_tut.txt, в котором в первой строке была маска {************************************-**.**.**** *@**@*******}, во второй строке был очевидно ключ шифрования из цифр. В этой же папке был и бат-файл, который должен был удалить все содержимое этой папки. Файл svchost.exe был "замаскирован" под утилиту up-load с какого-то сайта. Всю эту папку с примерами уцелевших и зашифрованных файлов я сохранил на флэшку и если это поможет, то могу выслать хелперу, который хочет "покапаться" в данной ситуации. PS У знакомого зашифрованы все экселовские, вордовские файлы, жипеги, dbf-файлы и файлы восьмой эски, все архивы zip и arj.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Sergey.M, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
http://virusinfo.info/pravila.html
Сообщение от
Sergey.M
Всю эту папку
без примеров зашифрованного запакуйте с zip-архив с именем, не содержащим русских символов, с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-