-
Вложений: 3
Lockfile
Прошу Вас о помощи. Вирус-шифровальщик заблокировал почти все файлы на рабочем компьютере с расширениями doc, xls, rar, jpg и др. Зараженные файлы имеют расширение lockfile. В каждой папке создался файл Деблокировка файлов.txt. В нем сообщение:
"Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности [email][email protected][/email]
Ваш компьютер поставлен на таймер самоуничтожения 24 часа , по истечении этого времени вся информация будет безвозвратно стёрта. У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо удаляться. Будьте внимательны при вводе кода !
Заранее благодарим за оплату ! Мы ценим ваш вклад в развитие инновационно-технического прогресса"
-
Уважаемый(ая) [B]Demidd[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[url]http://support.kaspersky.ru/faq/?qid=208637174[/url] попробуйте
-
[QUOTE=thyrex;876399][URL]http://support.kaspersky.ru/faq/?qid=208637174[/URL] попробуйте[/QUOTE]
пробовал, с сегодняшним обновлением еще до того как тему создать
[size="1"][color="#666686"][B][I]Добавлено через 9 часов 50 минут[/I][/B][/color][/size]
судя по аналогии с форума ESET в реестре:[HKEY_CLASSES_ROOT\UDKKMVZIVPNOFLY]
@="CRYPTED!"
[HKEY_CLASSES_ROOT\UDKKMVZIVPNOFLY\DefaultIcon]
@="C:\\DOCUME~1\\Admin\\LOCALS~1\\Temp\\3fV7A1SIZjky7kS.exe,0"
[HKEY_CLASSES_ROOT\UDKKMVZIVPNOFLY\shell]
[HKEY_CLASSES_ROOT\UDKKMVZIVPNOFLY\shell\open]
[HKEY_CLASSES_ROOT\UDKKMVZIVPNOFLY\shell\open\command]
@="C:\\DOCUME~1\\Admin\\LOCALS~1\\Temp\\3fV7A1SIZjky7kS.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.LOCKFILE]
@="UDKKMVZIVPNOFLY"
но файла в темпе нет
Page generated in 0.00406 seconds with 10 queries