-
Priority Member
- Вес репутации
- 35
ВНИМАНИЕ!!!
ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ, И ЭТО ФАКТ. КОЛ-ВО ПОПЫТОК ВВОДА ПАРОЛЯ -10, ПОСЛЕ ЭТОГО ВОССТАНОВЛЕНИЕ ФАЙЛОВ
БУДЕТ НЕВОЗМОЖНО.
НЕ РЕКОМЕНДУЕТСЯ:
- ПРОВЕРЯТЬ КОМП АНТИВИРУСОМ;
- ПЕРЕУСТАНАВЛИВАТЬ ВИНДОВС;
- ПЫТАТЬСЯ ВОССТАНОВИТЬ ДАННЫЕ САМОСТОЯТЕЛЬНО.
ВСЕ ЭТИ ДЕЙСТВИЯ - БЕСПОЛЕЗНАЯ ТРАТА ВАШЕГО ВРЕМЕНИ И УСИЛИЙ, А ТАКЖЕ РЕАЛЬНЫЙ РИСК ПОТЕРЯТЬ ВСЮ ИНФОРМАЦИЮ НАВСЕГДА. НЕ УСЛОЖНЯЙТЕ СВОЕ ПОЛОЖЕНИЕ, ЛУЧШЕ ПИШИТЕ НА:
[email protected]
И ВСЕ БУДЕТ ХОРОШО. ДО СКОРОГО.
----------------------------------------------------------------------
Зашифрованы файлы *.dbf *.ert.
Я понял что есть возможность расшифровать. Что и как сделать ???
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) linesistem, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-
-
Priority Member
- Вес репутации
- 35
У меня Terminal Server.
Скачал Universal Virus Sniffer (uVS)
-
Правила еще раз прочтите и прикрепите нужные логи.
-
-
Priority Member
- Вес репутации
- 35
-
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
Код:
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\program files\zabbix\zabbix_agentdsrv.exe,c:\windows\system32\mmcsrv.exe,c:\program files\1cv77g\bin\1cv7srv.exe,c:\documents and settings\kvv\desktop\puttysrv.exe,c:\program files\microsoft\desktoplayer.exe,c:\windows\explorersrv.exe
Сделайте новый лог HiJackThis.
-
-
Priority Member
- Вес репутации
- 35
Стоит Windows 2003 c доступом через терминал.
новый лог HiJackThis
-
Так как у меня 1С не установлена на компьютере проверить расшифрованный файл не на чем. Попробуйте открыть этот http://rghost.ru/private/59027992/58...0ed74009de7764 файл.
-
-
Priority Member
- Вес репутации
- 35
С ним конфигуратор запустился но есть еще около 20 файлов с таким же расширением. отправить их все Вам или скажите что делать.
-
Если этот файл корректно читается, то оформляйте подписку на расшифровку файлов. У нас с 1 ноября расшифровка файлов идет отдельной услугой. Подробней: http://virusinfo.info/content.php?r=639-decoding.
-
-
Priority Member
- Вес репутации
- 35
Нет вопросов с оплатой, если возможно проверить одну обработку с ней всё будет абсолютно точно известно если всё декодировалось.
-
-
-
Priority Member
- Вес репутации
- 35
Добрый день. проверил обработку загрузилась, вроде без ошибок.
Сделал платеж. От Вас еще не пришло уведомление о транзакции.
Какова дальнейшая процедура.
С уважением ...
-
По вопросам оплаты пожалуйста напишите Администратору (http://virusinfo.info/member.php?u=105505)
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-