Открыли письмо со вложенным zip файлом, в котором был скрипт.
Все документы pdf doc docx xls xlsx зашифровались в файлы с расширением locked
Появился файл !!!README!!!b1iMI.rtf https://yadi.sk/i/b37Rc33zuSBth
Примеры файлов:https://yadi.sk/d/HFu6rIakuSBpL, https://yadi.sk/d/6YeW33hbuSBNV
Помогите!
Спасибо
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Евгения Тетерина, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
Код:
O4 - HKCU\..\Run: [] C:\WINDOWS\TEMP\Rar$DIb0.035\Счета на оплату - согласовано главным бухгалтером и директором и отправлено контрагенту для оплаты_VLrHZzPeu.doc.js argument