-
Вложений: 4
Вирус зашифровал файлы
Добрый день!
После открытия архива, полученного через outlook все картинки и документы ms office сменили расширение на .keybtc@gmail_com
Обратная смена расширения не позволяет открыть файлы.
Антивирус kaspersky нашел в архиве вирус downloader.js.cryptoload.a
На диске С я обнаружил файлы-ключи и записку от злоумышленника в тхт-файле.
Файлы-ключи не дают добавить себя в архив, поэтому выложил их на дропбокс
[удалено]
В этой же папке лежат два файла ДО и ПОСЛЕ появления вируса, а также сам ВИРУС.
Письмо, логи AVZ и еще парочка зашифрованных файлов в аттаче.
-
Уважаемый(ая) [B]M43x[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[url]http://virusinfo.info/pravila.html[/url]
-
[QUOTE=thyrex;1170464][url]http://virusinfo.info/pravila.html[/url][/QUOTE]
Прошу прощения.
Добавил логи AVZ в первый пост.
Логи HiJackThis пока не представляется возможным сделать, они в данном случае обязательны?
Добавил в папку на дропбоксе архив с вирусом.
-
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
-
Вложений: 2
-
Плохого не видно
С расшифровкой не поможем
[url="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/url]
Page generated in 0.01223 seconds with 10 queries