Вирус зашифровал файлы и добавил им расширение loh
Словил вирус, который зашифровал все файлы видео, аудио, фотографии, документы и добавил к каждому расширение *.loh. При этом на рабочем столе появилась вымогательская надпись с требованием перевода денег для возможности дешифрировании (см. Full_Virus_List.jpg).
Антивирус при сканировании ругается на несколько файлов, зафиксированных в скриншоте см. Full_Virus_List.jpg.
Раньше еще с периодичностью 5 минут антивирус также выдавал сообщение о блокировке некого netprotocol.exe (см. Regular Alarm Message.png), который сидел в автозапуске. Но теперь почему-то это сообщение не выдается, хотя я никакого лечения пока не проводил.
Очень прошу Вас помочь с восстановлением данных. Попорчен весь семейных архив.
Система Window 7 x64. Копии всех подозрительных файлов собрать успел (в том числе и этого netprotocol.exe).
Спасибо.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) AndrewKazantsev, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Cразу после того, как я обнаружил зашифрованные файлы, я запустил антивирусный скан системы. В результате в папке C:\Users\*****\AppData\Local\Temp у меня сидело несколько подозрительных файлов:
При этом netprotocol.exe все время пытался выйти в Интернет, но блокировался антивирусом.
Яотправлял в вирлаб и образцы зашифрованных файлов (+ оригиналы) и все указанные выше подозрительные файлы. А ответ от них один - "Ни в одном из Ваших файлов нет трояна-шифровальщика, сорри". Не знаю, что и делать.
Недавно на меня вышел человек, у которого аналогичные проблемы. Симптомы его болезни идентичны за исключением того, что в папке Temp у него хулиганит файл 0.8927772861970494fdrgs.exe. Уж не этот ли файл отвественен за все это безобразие?
Нет, к сожалению, не помогает.
Как я понял, это нечто свежее. Этот вирус у меня (как и у 2-х других известных мне пострадавших) проявил себя в ночь на 25.03.2012
Уважаемый(ая) AndrewKazantsev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: