Сегодня утром юрист получил письмо:
СУДЕБНАЯ ПОВЕСТКА
ПО ГРАЖДАНСКОМУ ДЕЛУ N_173265_
Уведомляем вас о привлечении вас в качестве свидетеля по гражданскому делу №173265.
В случае,если вы не явитесь на судебное заседание по причинам, признанным
судом неуважительными,вы можете быть подвергнуты штрафу в размере
до одной тысячи рублей.При неявке на судебное заседание
без уважительных причин по вторичному вызову может быть подвергнут
принудительному приводу (ч. 2 ст. 168 ГПК Российской Федерации).
Подробности гражданского дела в архиве прикреплённого файла.
Ваш емайл [email protected] был зарегистрирован на Едином портале госуслуг для получения в электронном виде услуг и информационных сообщений.Это письмо создано автоматически,вы можете оставить свои комментарии и замечания на Едином портале госуслуг.
К нему был приложен файл весом в 249 байт, юрист скачала его и запустила, после этого и пошел процесс шифрования. Под удар попали не только файлы на ПК юриста, но и все документы в открытом доступе всей сети (с правом на изменения).
Убийство процесса через диспетчер задач остановил шифрование, после удалили этот файл из автозагрузки и проверили последнюю через msconfig.
Очень надеемся на вашу помощь.
Последний раз редактировалось mike 1; 26.01.2015 в 12:54.
Причина: Вложение
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Sythet, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.