Вложений: 3
[I][B]Доброго времени суток! [/B][/I]
[B]Н[/B]ужна помощь профессионалов в лечении компьютера от вредоносного ПО, и в расшифровке файлов.
[B]С[/B]истема Windows 7 x86 Ultimate SP1. Компьютер - участник домена на предприятии.
[B]К[/B]омпьютер был заражен из-под учетки пользователя домена при открытии прикрепленного файла [B].scr[/B] из электронного письма.
Само письмо сохранено на случай необходимости передать болячку (первоисточник) на исследование.
Зашифрованы были все фотографии, музыка, видео и файлы MSOffice (.jpg, .mp3, .avi, .doc(x), .xls(x))
На рабочий стол установился фоновый рисунок с красным текстом на черном фоне с сообщением о шифровании файлов и отсылкой к README файлам следующего содержания. (данные файлы располагаются в корне каждого из локальных дисков и на Рабочем столе):
[QUOTE]Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
20849AAF4CC34B90AED9|0
на электронный адрес [EMAIL="[email protected]"][email protected][/EMAIL] или [EMAIL="[email protected]"][email protected][/EMAIL] .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
20849AAF4CC34B90AED9|0
to e-mail address [EMAIL="[email protected]"][email protected][/EMAIL] or [EMAIL="[email protected]"][email protected][/EMAIL] .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data.
[/QUOTE]
[B]З.Ы.[/B] Если нужно, могу прислать зараженный файл-первоисточник, зашифрованные файлы.
[B]З.З.Ы[/B]. Выдержка из логфайла CureIT:
[QUOTE]-----------------------------------------------------------------------------
Start scanning
-----------------------------------------------------------------------------
Command line used:-rpcep:\pipe\176D7478E -rpcpr:np
Limit the use of the computer resources to 100%
Instances used for this session: 6
Object(s) to scan:
- D:\-=Distr=-\_111111111\_Quarantine
D:\-=Distr=-\_111111111\_Quarantine\031115scan.scr - infected with Trojan.Inject2.8204
>D:\-=Distr=-\_111111111\_Quarantine\9221249docs.gz is GZIP archive
D:\-=Distr=-\_111111111\_Quarantine\9221249docs.gz - Ok
D:\-=Distr=-\_111111111\_Quarantine\9221249docs.gz - archive
D:\-=Distr=-\_111111111\_Quarantine\9221249docs.gz: Zone.Identifier - Ok
D:\-=Distr=-\_111111111\_Quarantine\031115scan.scr - infected
Total 1760954 bytes in 3 files scanned
Total 2 files are clean
Total 1 file are infected
Scan time is 00:00:00.133
[/QUOTE]