Вложений: 2
Зашифрованы файлы (Trojan.Encoder.567) и другая зараза
Все файлы зашифрованы Trojan.Encoder.567. Кроме того есть подозрение на прочую заразу. Сначала прошлись CureIt. Найдено:
\Device\HarddiskVolume2\ProgramData\MPK\mpk.exe - is riskware program Program.KgbSpy.159
\Device\HarddiskVolume2\ProgramData\MPK\Mpk.dll - is riskware program Program.KgbSpy.44
\Device\HarddiskVolume2\ProgramData\MPK\mpk64.exe - is riskware program Program.KgbSpy.61
\Device\HarddiskVolume2\Recycler\Wasppacer.exe - is hacktool program Tool.Wasppacer.2
\Device\HarddiskVolume2\Users\ASPNET\Desktop\Ovgorskiy\OvgorskiyAktiv\explorer.exe - is hacktool program Tool.Bruteforce.33
\Device\HarddiskVolume2\Users\ASPNET\Desktop\Ovgorskiy\OvgorskiyAktiv\libeay32.dll - infected with Win32.Rmnet
\Device\HarddiskVolume2\Users\ASPNET\Desktop\Ovgorskiy\OvgorskiyAktiv\QtCore4.dll - infected with Win32.Rmnet
\Device\HarddiskVolume2\Users\ASPNET\Desktop\Ovgorskiy\OvgorskiyAktiv\msvcr71.dll - infected with Win32.Rmnet
\device\harddiskvolume2\program files (x86)\1\explorer.exe - infected with Trojan.Encoder.567
Результат:
\Device\HarddiskVolume2\ProgramData\MPK\mpk.exe - quarantined, reboot required
\Device\HarddiskVolume2\ProgramData\MPK\Mpk.dll - quarantined, reboot required
\Device\HarddiskVolume2\ProgramData\MPK\mpk64.exe - quarantined, reboot required
\Device\HarddiskVolume2\Recycler\Wasppacer.exe - quarantined, reboot required
\Device\HarddiskVolume2\Users\ASPNET\Desktop\Ovgorskiy\OvgorskiyAktiv\explorer.exe - quarantined, reboot required
\Device\HarddiskVolume2\Users\ASPNET\Desktop\Ovgorskiy\OvgorskiyAktiv\libeay32.dll - cured, reboot required
\Device\HarddiskVolume2\Users\ASPNET\Desktop\Ovgorskiy\OvgorskiyAktiv\QtCore4.dll - cured, reboot required
\Device\HarddiskVolume2\Users\ASPNET\Desktop\Ovgorskiy\OvgorskiyAktiv\msvcr71.dll - cured, reboot required
\device\harddiskvolume2\program files (x86)\1\explorer.exe - quarantined, reboot required
После этого прошлись AVZ и HijackThis. Логи во вложении. Карантин приложить не могу. Ругается на размер файла (540кб).
Можно ли восстановить файлы?