-
Junior Member
- Вес репутации
- 39
Зашифрованы файлы .crypted
Добрый день.
Зашифрованы практически все файлы на компьютере.
AVZ запустился, но на "Исследование системы" - завис, логи сохранять не захотел.
Логи от HijackThis ниже.
Также ниже файлы в зашифрованном и незашифрованном виде. Один и тот же.
Еще есть файлик, на который записаны ассоциации файлов с разрешением .crypted.
Все в тхт формате, ибо форум не дает заливать exe.
1c75_77.txt
1c75_77(crypted).txt
ReadMe.txt
ReadMe(crypted).txt
hijackthis.log - лог от хайджека
Oy5d5GMN7oi4OVV.txt - файл .exe переименованный. По запуску него msse кричит, что это Trojan:Win32/Ransom.FO. Внутри него - поле для ввода пароля.
З.Ы. От интернета его отключил.
Последний раз редактировалось VorteX28; 11.09.2013 в 22:16.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) VorteX28, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 39
Тот компьютер сканируется. По запросу на запрос запакованного карантина выслал файл, в котором вирус.
Чуть позже допроверится компьютер, вышлю, что обновленный AVZ найдет.
- - - Добавлено - - -
Отправил файл карантина с того компьютера.
http://SSMaker.ru/b5ea35a2/
-
Junior Member
- Вес репутации
- 39
http://rghost.ru/48703587 - возможно, именно это - источник. Самораспаковывающийся архив. пароль infected
-
Junior Member
- Вес репутации
- 39
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 19
- В ходе лечения вредоносные программы в карантинах не обнаружены
-