Показано с 1 по 3 из 3.

Вирус добавил к именам файлов .mboaue@yahoo.com_500 (заявка № 137358)

  1. #1
    Junior Member Репутация
    Регистрация
    18.04.2013
    Сообщений
    2
    Вес репутации
    18

    Вирус добавил к именам файлов .mboaue@yahoo.com_500

    Здравствуйте. Вчера случилось такое: оставила комп включенным, когда вернулась, все ранее открытые документы в MS Office Word и Excel были закрыты, также самостоятельно завершилась работа специальной программы ПК ЭРА. Оказалось, что большинство файлов на локальном диске получили к своему названию .mboaue@yahoo.com_500. Насколько вижу, затронуло это файлы с расширениями doc, docx, xls, xlsx, zip, rtf, pdf, скорее всего еще какие-то я упустила из виду. Не затронуло, например, jpg, djvu. Коснулось не всех файлов перечисленных расширений, но, возможно потому, что вовремя перегрузилась в безопасный режим и отправила на проверку последним CureITом. DrWeb CureIT нашел два зараженных объекта, названия вирусов выдал как vk(1) и vk(2).

    Последнее, что делалось на компе перед заражением, просматривались картинки в вконтакте.

    hijackthis.log
    virusinfo_syscheck.zip
    virusinfo_syscure.zip после указанных в вашей инструкции действий не сгенерировался.

    Антивирус, стоящий на компе NOD32 с последними базами изначально никакой угрозы не нашел. по журналам видно, что ничто его не смущало.

    Сейчас вируса в системе вроде уже нет, но все файлы с изменившимся расширением оказались зашифрованы. Программа rectordecryptor.exe с вашего сайта выдает, что никаких зашифрованных файлов не найдено.

    Помогите, пожалуйста, с решением данной проблемы. Как назло, последний бэкап всех файлов оказался только от начала марта. Заранее большое спасибо за помощь.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) thornni, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    18.04.2013
    Сообщений
    2
    Вес репутации
    18
    UPD №1: Оказалось, что часть вордовских файлов, казавшихся незараженными, все-таки тоже сменили расширение, но на wbk. Причем в 95% случаев это те файлы, названия которых начинались со слова Копия. Ни один файл со словом Копия в начале имени к расширению .mboaue@yahoo.com_500 не добавил.
    Например, был файл: "Копия решение по проекту.doc", а стал "Копия решение по проекту.wbk"

    UPD №2: Сейчас выяснилось, что такая же проблема уже на втором компе. Причем на втором файлы вида "название.doc.mboaue@yahoo.com_500" появились только на диске D. Сейчас поставила комп на проверку из безоасного режима CureITом, ну чувствую, найдено будет то же самое.

  • Уважаемый(ая) thornni, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. для возврата файлов пишите сюда id022@yahoo.com
      От tselik в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.03.2013, 12:47
    2. Ответов: 3
      Последнее сообщение: 06.12.2012, 23:16
    3. Ответов: 2
      Последнее сообщение: 05.12.2012, 14:00
    4. Ответов: 6
      Последнее сообщение: 05.12.2012, 09:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01350 seconds with 17 queries