-
Вирус шифровальщик.
Вчера ночью один из охранников в организации словил вирус. Говорит что ничего не открывал и на ведомые сайты не заходил. После получения вируса у него изменился рабочий стол, черный фон и на нем красными буквами написано следующее: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать в файлах README.txt, которые можно найти на любом из дисков. Открывать мы его не стали дабы не сделать ещё хуже. Логи и пример файла прилагаю ниже по ссылке.
Логи: [url]https://cloud.mail.ru/public/068914a3b6f1/%D0%9D%D0%BE%D0%B2%D1%8B%D0%B9%20%D0%B4%D0%BE%D0%BA%D1%83%D0%BC%D0%B5%D0%BD%D1%82.docx[/url]
Файл: [url]https://cloud.mail.ru/public/60b65402ae57/YDBub%2BOAL6evno00bcerslXBnOedZLsGMsM0KMajk%2BB2ZPDjY%2Bvnwq3IlbZEyDoBuBPP7gzwJvKV32AKnu54gg%3D%3D.xtbl[/url]
Заранее спасибо, очень рассчитываю на вашу помощь.
-
Уважаемый(ая) [B]Magogis[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Логи прикрепляем к сообщению на форуме через кнопку Расширенный режим и не в виде документа Word
-
Вложений: 1
Вот так?
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Прошу прощения за неудобства( теперь логи выложены правильно?
-
-
[QUOTE=mike 1;1246357]Где логи AVZ?[/QUOTE]
К большому сожалению вирус не позволяет сделать логи AVZ так как, при открытии AVZ весь его интерфейс зашифрован.
-
Архив с AVZ распаковали или прямо из архива запускаете утилиту?
-
Если правильно помню то прямо из архива.
-
А что в инструкции по сбору логов написано?
Page generated in 0.01477 seconds with 10 queries