Доброе время суток! Помогите пожалуйста!
locdir зашифровал флешку.
Логи прилагаю. До того как запустил AVZ прошелся drweb-ом. Выловил и вылечил несколько вирусов. Нашел установочные файлы locdir и еще какие-то файлы с расширением pf. Если надо- перешлю. locdir версии 5.6
Очень надеюсь на Вашу помощь!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Max74, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
выложите на файлообменник (например на www.rghost.ru ) несколько зашифрованных файлов, а также поищите в скрытой папке с RN файлами должен быть файл с расширением db (например System.db) его тоже прикрепите.
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
я наверно что то не понимаю или другой случай. открываю в far скрытую папку tumbs.ms, там только один файл начало com1. и далее куча цифр и пробелов. он не читается и не открывается ничем. папку заархивировать и скопировать не могу. ругается на неправильный формат файла.
Добавлено через 6 минут
могу выслать сам вирус и что к нему относится (по моему). определил по времени блокировки флешки
Последний раз редактировалось Max74; 10.11.2011 в 14:13.
Причина: Добавлено
сборка http://files.mail.ru/LZOGTN там запрошенные файлы, заархивированный вирус и его следы. Большое спасибо за ссылку. Все открылось. Даже при копровании на другой носитель все восстановлось По крайней мере что успел посмотреть.
Добавлено через 9 часов 11 минут
начал смотреть дальше- отношение восстановленного к зашифрованному 50 на 50 жду помощи
Последний раз редактировалось Max74; 14.11.2011 в 18:30.
Причина: Добавлено
1. Запустите lockdir.exe в той папке, которую Вам необходимо расшифровать.
2. Выберите третий пункт ("Complete"), введите пароль 854625504 и нажмите кнопку Unprotect.
Файлы должны стать доступными. Если что-то идет не так, то приложите скриншоты.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: