-
Junior Member
- Вес репутации
- 52
похоже на шифровальщика -RecOveR!-pkjyl++.Txt, но по моему подменяет Word,Excel, изображения и т.д.
Добрый день, подцепил заразу. Во многих папках появились три файла -RecOveR!-pkjyl++.Txt, *.png и *.html с таким названием. Например при открытии офисных документов, открывает документ внутри Excel где всякие иероглифы и написано, что нужно сделать, что разблокировать документы. Но если этот документ загрузить на облако и попробовать там его отрыть он открывается. Но с изображением такое не получается.
ссылка на картинку http://my-files.ru/ll4j6c
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) saxa, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Нет у тебя больше файлов.
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
Код:
O4 - Startup: -!RecOveR!-pkjyl++.Htm
O4 - Startup: -!RecOveR!-pkjyl++.Png
O4 - Startup: -!RecOveR!-pkjyl++.Txt
С расшифровкой TeslaCrypt 4.0 не поможем.
-
-
Пришлите зашифрованный файл
-