-
Спасибо за помощь. Сисадмини есть. Ему переправлю все рекомендации. В ближайшее время постараемся все выполнить. Догадывался, что у нас не все хорошо, но вот чтобы было настолько плохо.....
И все же хотел бы вернуться к своей теме шифровальщика.
Нет ли у меня в логах или здесь в каких-либо ответах на форуме информации по контактам на покупку дешифратора для моего случая. Сталкивался на других форумах антивирусных лабораторий с подобными случаями шифрования, как у меня, но вопросы пользователей на тот момент остались без ответа. С того момента прошло уже несколько месяцев, может появились какие-то изыскания на этот счет?
Еще раз спасибо. Благодарность за мной.
-
В Вашем случае сложно понять, что именно было, т. к. и расширение не менялось, и адреса злоумышленников для связи нет, как я понимаю.
-
Да, расширение не менялось. Но остались некоторые файлы, на которых стоял атрибут "только для чтения". И они остались нетронутыми. И при этом появились их зашифрованные копии с добавленными к основному расширению буквами "TMP0". Таким образом, есть оригинал файла и его зашифрованная копия.
-
9503177269<at>mail.ru - попробуйте написать на эту почту.
-
[QUOTE=mike 1;1152334]9503177269<at>mail.ru - попробуйте написать на эту почту.[/QUOTE]
Спасибо. Сейчас попробую.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\admin\мои документы\downloads\скан-копии счетов\virus.js - [B]Trojan-Downloader.JS.Agent.hav[/B][/LIST][/LIST]
Page generated in 0.00707 seconds with 10 queries