-
Junior Member
- Вес репутации
- 32
Trojan-Ransom.Win32.CryFile.bmm зашифровал файлы
Здравствуйте!
Боюсь, что продублирую тему, но при создании предыдущей темы произошел глюк и я не уверен, что она создалась.
Итак, по порядку - сегодня мой старый сервачек не пустил меня удаленно и написал что-то вроде "Проблема препятствует проверке лицензии, код 0х80070002", восстановление предыдущей удачной конфигурации и попытки захода в безопасном режиме ни к чему не привели. Я сразу подумал, что посыпался веник, но проверка ничего не показала, зато диск кишит зашифрованными файлами вида *.doc.ananas , а вкаждой папочке заботливо лежит DECRIPTYOURFILES.txt с таким содержанием:
Файлы ЗАШИФРОВАНЫ!!!Хотите их расшифровать? ТОГДА
ПИШИТЕ: [email protected]
До скорого.
После недолгих поисков я изловил зловреда, но система грузится, но залогиниться не дает ни под каким соусом.
Прекрасно, что есть такой замечательный человек как Thyrex, который выручает безумное количество людей и в т.ч. написал утилиту по расшифровке этого поганца http://virusinfo.info/showthread.php?t=185396
к сожалению (или к счастью) она требует ключ для полнофункциональной работы.
Вот мои зашифрованные и расшифрованные файлики:
http://rghost.ru/6Dc7QPs5h
Очень прошу помочь довести дело до конца.
Заранее благодарю!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Frolizer, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Чуть позже посмотрю, что там могли еще придумать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-