Показано с 1 по 4 из 4.

Документы зашифрованы, расширение файлов better_call_saul (заявка № 199692)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    15.04.2016
    Сообщений
    2
    Вес репутации
    30

    Документы зашифрованы, расширение файлов better_call_saul

    После открытия письма от "банка", документы были зашифрованы. Все полученные файлы имеют расширение better_call_saul. В корне диска C появлялись файлы README1.TXT (менялся номер до 10 в названии). Антивирус Nod32 определил их как

    05.04.2016 15:03:40 Защита в режиме реального времени файл C:\README10.txt Win32/Filecoder.ED троянская программа Событие произошло в новом файле, созданном следующим приложением: C:\TEMP\getById.scr (E809488E1CD8A3516B20507E73C7F428903255CD). F8E77613AB2F3987BC862F451A6658364190FCAC

    Файлы прикрепил согласно правил.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Петр Макеев, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member (OID) Репутация
    Регистрация
    15.04.2016
    Сообщений
    2
    Вес репутации
    30
    Почитав похожие ветки, можно сделать предварительный вывод, что расшифровка практически не возможна. Это так?

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Да, невозможна.

    Выполните скрипт в AVZ
    Код:
    begin
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','yshwrwxalt');
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.


    Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Зашифрованы файлы. Расширение BETTER_CALL_SAUL.
    От taxpayer в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 05.04.2016, 23:24
  2. Зашифрованы файлы, расширение better_call_saul
    От Segrey в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 31.03.2016, 12:44
  3. Расширение файлов изменилось на *.better_call_saul
    От Андрей Бабак в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 26.03.2016, 00:44
  4. Ответов: 8
    Последнее сообщение: 09.03.2016, 17:03
  5. Ответов: 8
    Последнее сообщение: 03.03.2016, 20:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00539 seconds with 18 queries