Добрый День! Пришло письмо от "Высший Арбитражный Суд",попытался открыть прикрепленный файл -произошел ОЙ! большая часть файлов [COLOR=#333333]xls, xlsx, pdf, jpg, zip переименовались с окончанием [/COLOR] iizomer@aol.Помогите если сможете!
Printable View
Добрый День! Пришло письмо от "Высший Арбитражный Суд",попытался открыть прикрепленный файл -произошел ОЙ! большая часть файлов [COLOR=#333333]xls, xlsx, pdf, jpg, zip переименовались с окончанием [/COLOR] iizomer@aol.Помогите если сможете!
Уважаемый(ая) [B]BOBA973[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Просканировал МВАМ[ATTACH]468631[/ATTACH]
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] все, [b]кроме[/b] [code]PUP.Riskware.Patcher, D:\??N???????N?????\Daemon.Tools.Pro.Advanced.v5.1.0.333.Multilingual\Crack_brd\Patch.exe, , [adfc798f0b70d75fbe27f305e0209769],
PUP.Optional.OpenCandy, D:\??N???????N?????\Daemon.Tools.Pro.Advanced.v5.1.0.333.Multilingual\Setup\DAEMONToolsPro510-0333.exe, , [228761a774078ea848c19a943cc820e0],
PUP.PSWTool.ProductKey, D:\??N???????N?????\Microsoft Office 2010 with SP2 VL [SELECT] Russian\KMS\KMSAuto Pro v1.21 Portable EN\bin\pdk.dll, , [7b2eb35597e491a53b390a429a66cf31],
PUP.PSWTool.ProductKey, D:\??N???????N?????\Microsoft Office 2010 with SP2 VL [SELECT] Russian\KMS\KMSAuto Pro v1.21 Portable RU\bin\pdk.dll, , [7b2e2ade6e0de5510f651f2d37c9827e],
PUP.PSWTool.ProductKey, D:\??N???????N?????\Microsoft Office 2010 with SP2 VL [SELECT] Russian\KMSAuto Pro Portable\KMSAuto Pro v1.21 Portable EN\bin\pdk.dll, , [4b5ec741413a7bbb403480cc12eeaa56],
PUP.PSWTool.ProductKey, D:\??N???????N?????\Microsoft Office 2010 with SP2 VL [SELECT] Russian\KMSAuto Pro Portable\KMSAuto Pro v1.21 Portable RU\bin\pdk.dll, , [22879573d7a40b2bdf9577d56a96a35d],
Trojan.Inject, D:\?¤???»N???N?\???? ????????? ????\ConsultantPlus.01.01.2014\m_registrator.exe, , [b6f3699f5724a98d2395825e5ca406fa], [/code]
Все сделал.
Новый лог МВАМ сделайте
По поводу дешифровки - без оригинального дешифратора не обойтись
У меня осталась ссылка на вирус,Вам не поможет?
Нет, ключи шифрования и дешифровки разные
Все испорченные файлы можно без сожаления выкидывать?
Это уже Вам решать.
А еще у меня есть xls. файл зашифрованный и он же расшифрованный мне показательно прислали,может поможет?
Ничем не поможет
Какие буквы идут после слова aol.com?