-
Вложений: 4
Добрый день!
Коллега открыл исполняющий файл из письма (вложение: письмо.rar)
Практически все файлы зашифровались с добавлением в расширении [EMAIL="[email protected]"][email protected][/EMAIL]_SC9K
в C:\Documents and Settings\%username%\Application Data\ появилась папка 5AsD26AafS содержащая тело вируса и логи заражения (вложение: тело.rar)
В реестре тоже прописался (вложение: реестр.rar)
Имеются исходный и зашифрованный файл (вложение: доки.rar)
Помогите пожалуйста(
P.S. тело.rar не получилось прикрепить - выложил най файлобменник
[ATTACH]487921[/ATTACH]
[ATTACH]487922[/ATTACH]
[ATTACH]487923[/ATTACH]
-
Уважаемый(ая) [B]Ronk[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в АВЗ:
[CODE]
begin
ExecuteRepair(13);
RebootWindows(false);
end.
[/CODE]
Компьютер перезагрузиться. Сделайте новый лог HiJackThis
-
Вложений: 1
Сделал
[ATTACH]488016[/ATTACH]
-
Логи в порядке. Ознакомьтесь [url]http://virusinfo.info/showthread.php?t=156694[/url]
Page generated in 0.01141 seconds with 10 queries