-
Junior Member (OID)
- Вес репутации
- 41
Спасибо за помощь. Сисадмини есть. Ему переправлю все рекомендации. В ближайшее время постараемся все выполнить. Догадывался, что у нас не все хорошо, но вот чтобы было настолько плохо.....
И все же хотел бы вернуться к своей теме шифровальщика.
Нет ли у меня в логах или здесь в каких-либо ответах на форуме информации по контактам на покупку дешифратора для моего случая. Сталкивался на других форумах антивирусных лабораторий с подобными случаями шифрования, как у меня, но вопросы пользователей на тот момент остались без ответа. С того момента прошло уже несколько месяцев, может появились какие-то изыскания на этот счет?
Еще раз спасибо. Благодарность за мной.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В Вашем случае сложно понять, что именно было, т. к. и расширение не менялось, и адреса злоумышленников для связи нет, как я понимаю.
-
-
Junior Member (OID)
- Вес репутации
- 41
Да, расширение не менялось. Но остались некоторые файлы, на которых стоял атрибут "только для чтения". И они остались нетронутыми. И при этом появились их зашифрованные копии с добавленными к основному расширению буквами "TMP0". Таким образом, есть оригинал файла и его зашифрованная копия.
-
9503177269<at>mail.ru - попробуйте написать на эту почту.
-
-
Junior Member (OID)
- Вес репутации
- 41

Сообщение от
mike 1
9503177269<at>mail.ru - попробуйте написать на эту почту.
Спасибо. Сейчас попробую.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\admin\мои документы\downloads\скан-копии счетов\virus.js - Trojan-Downloader.JS.Agent.hav
-