Скачал почту от знакомых партнеров по работе.
Там был файл, АВ программа на него никак не среагировала.
Сейчас больше половины файлов (фотки, ворд, ексель, андроидные АРК) на компе зашифрована. Системные файлы не тронуты . Все что есть прилагаю .
Скачал почту от знакомых партнеров по работе.
Там был файл, АВ программа на него никак не среагировала.
Сейчас больше половины файлов (фотки, ворд, ексель, андроидные АРК) на компе зашифрована. Системные файлы не тронуты . Все что есть прилагаю .
Уважаемый(ая) Paul78, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\saint\appdata\local\temp\svchost.exe',''); DeleteFile('C:\Users\saint\appdata\local\temp\svchost.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
скрипт выполнил, новые лог файлы, карантин добавил до скрипта
С расшифровкой не поможем
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Почитайте про RSA-шифрование
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо за помощь. Вопрос понятен. Но неужели нет выхода? кстати касперский пропустил данную угрозу))) как защищаться?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Тогда надо с плакатами " Долой лгунов и вымогателей из каспера и прочих" выходить на перекрытие дорог. Зачем нужен доктор который берет деньги и не помогает???
Лучше пусть их не будет, по крайней мере можно будет кучу денег направить на сельское хозяйство, а не на виртуальную защиту виртуальности.
Да и команда яндекса получается со своим встроенным АВ тоже проморгала. Не кажется ли вам , что слишком много вопросов вырастает?
Слишком много , чтобы данный вопрос не имел решения, слишком много интересов людей затронуто и т.д.
Вопрос то не местечковый.
А в реалиях как можно защититься?
как построить структуру PC и серверов?
Смешно. Проблеме подвержены пользователи любого антивируса
Не открывать сомнительных писем, даже если тема письма пугающая задолженностями, штрафами. А особенность этого шифровальщика в том, что рассылка идет по адресам, найденным в контактах пострадавшего компьютера, т.е. от вполне доверенного источника да и тема письма вполне мирная. Так что кто-то из Ваших контактов тоже получит письма от Вас с шифровальщиком. Если бы пользователи сначала уточняли у своих контактов
, беды можно было бы избежать. Но всем это то ли лень, то ли стыдно уточнятьотправляли ли они что-либо
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Понятно , что глупость человеческая она во первых рядах! но свойство человека ошибаться,именно поэтому мы и можем что то изобретать и творить! В данной ситуации я как раз действовал тупо по инструкции: письмо от знакомых, которое стандартно от них получаем! Каспер есть! Обычно у меня на компе не антивируса не других утилит нет. уже знаком с PC c 1994 года. Первый раз шляпа вышла.
Ну если серьезно подходить к вопросу , то : бэкапьтесь бэкаптесь и еще раз бэкапьтесь, как завещал великий акронис!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Paul78, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.