-
Junior Member
- Вес репутации
- 40
вирус шифрует файлы. расширение [email protected]_T3
Подробное описание возникшей ситуации:
Прошу помочь расшифровать файлы, зашифрованные вирусом (jpg, pdf, zip, 7z, rar, xml, xls, xlsx, doc, docx, rtf).
файлы теперь имеют расширение [email protected]_T3
Тело вируса (312.exe) было поймано в папке Автозагрузка локального пользователя. Файл вымогательства - africa.bmp
Изначально файл вируса был в C:\Users\имя_пользователя\AppData\Local\Temp\3fe2f .exe но там я его уже прибил сам.
В планировщике задач Windows была обнаружена задача с именем 5l4pf, запускающая вирус 3fe2f.exe ежедневно каждые 10 мин.
Выкладываю KL_syscure.zip (что получилось, то получилось - у меня нет админских прав на данном ПК)
Дополнительно могу выслать сам вирус, BMP-файл вымогательства и зашифрованный файл с оригиналом. Сюда выложить не позволяет размер файлов.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Не надо плодить темы на разных форумах
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-