Вложений: 2
Вирус зашифровал файлы. [Backdoor.Win32.Poison.fsli, Trojan-Ransom.Win32.Agent.hwa
]
Здравствуйте. Знакомая поймала очередную разновидность трояна-шифровальщика. Ситуация классическая: на почту пришло письмо якобы от судебного пристава с вложенным .exe файлом, который зашифровал все картинки, документы, архивы и т.д. Попытка использования XoristDecryptor от Касперского и te162decrypt от DrWeb ничего не дала. Сам вирус находится в C:\Documents and Settings\Luk\Local Settings\Temp. Любопытная деталь: окно ввода кода расшифровки при запуске вируса неактивно. Т.е. получается, что даже если отправить деньги куда просят, файлы не расшифруются все равно. Зашифрованный файл и его оригинал: [URL]http://rghost.ru/46032382[/URL]. Еще несколько зашифрованных файлов: [URL]http://rghost.ru/46032543[/URL]. Само письмо: ...... Вирус: ..... Пароль на все архивы - 1234. Логи сканирования системы avz и hijack во вложениях. Прошу помочь разобраться с данной проблемой. Заранее спасибо.