Вложений: 3
Зашифровались файлы в формате Rar
Пользователь получила письмо с вложением и вложение запустила. А там оказался командный файл, который заархивировал все doc, docx и txt файлы. Я вирус выкинул из процессов с помощью диспетчера задач, но было уже поздно.
Может кто-то сможет помочь расшифровать файлы.
Во вложении файл crypted.rar - примеры зашифрованных файлов.
файл FileCoder.rar - присланный вирус cmd файл. (я его отправлял в лабораторию Касперского, и они его уже включили в свою вирусную базу данных) Отправлял еще в ESET NOD, но там я так и не понял, дошло до них сообщение или нет.
И еще на диске С, в корне, была обнаружена папка, которую, судя по всему создал вирус. Ее содержимое находится в файле: xwintemp.rar
з.ы. добавил логи после AVZ и HiJack