Проблема с шифровальщиком19.02.2015 13:22:52 Удалено троянская программа Trojan.Win32.Yakes.gkab
Добрый день.
Помогите пожалуйста в лечении и восстановлении файлов. ПК заражен шифровальщиком, которого Касперский Эндпоинт распознал как - "Trojan.Win32.Yakes.gkab" . Вирус пришел по почте, пользователь запустил файл "dogovor_n_8958774999.scr". После этого были зашифрованы все офисные документы и файлы изображений. В каждой директории лежит html-файл с требованием заплатить 4000руб. через ваучер Киви. Если нужно могу прикрепить файл сообщения и один из зашифрованных файлов, также есть скриншот отчета Каспера с названием вируса. Необходимые логи АВЗ и ХайДжека приложил.
Заранее спасибо.
Извиняюсь за кривую тему (сглючил браузер не вовремя), отредактировать не смог.
Последний раз редактировалось KulaginV; 19.02.2015 в 13:39.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) KulaginV, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.