Добрый день, сегодня на работе бухгалтерия открыла письмо:
Здравствуйте,
Напоминаю, что до 15 мая мы должны были получить средства за апрель.
Я повторно отправляю Вам сканы апрельских счетов (во вложении).
Обращаю Ваше внимание, что третий скан - это счет, включающий сумму пени за время просрочки.
Убедительная просьба уведомить нас о сроках перечисления денег.
с Ув.,
Фирма СЭТ
Приложенные файлы (1):
1. Счета (апрель 2015).zip
во вложении *.js был запущен, все файлы зашифровало... Помогите расшифровать! Заранее благодарен!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) TTTiHO, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:
begin
QuarantineFile('C:\Users\user\AppData\Roaming\bacd8dc453cf5b5c.hta','');
DeleteFile('C:\Users\user\AppData\Roaming\bacd8dc453cf5b5c.hta','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','bbfd3255');
ExecuteSysClean;
RebootWindows(true);
end.
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Антивирус Касперского 6.0 для Windows Workstations (HKLM-x32\...\InstallWIX_{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1212 - Лаборатория Касперского)
Антивирус Касперского 6.0 для Windows Workstations (x32 Version: 6.0.4.1212 - Лаборатория Касперского) Hidden
Уже безнадежно устарел и не способен защищать от современных интернет угроз. + Уже давно снят с поддержки.