Зашифрованные файлы (проблема аналогична в заявке № 160176)
Добрый день.
Вчера получили письмо, якобы от судебных приставов. Открыв его, пользователь запустил вложенный файл BGH4449203.scr
В результате, все файлы с расширениями docx, xls, pdf и jpeg были зашифрованы.
В каждой папке, содержашей хотя бы один пострадавший файл, появился текстовый файл со следующим содержанием:
Внимание! Ваши файлы зашифрованы, если хотите восстаровить все файлы пишин на почту:[email protected]
на почту надо сообщить этот: {GGHIJJKKKLMNNOPPPQQRSSTTUUVWWXYYYZZA-02.06.2014 12:59:11447593} ID без его знания дешифровка будет не возможна,
Внимание, у вас есть 1 неделя что-бы сообщить свой ID мне на почту, по прошествии этого срока
ключ от ваших файлов будет удален из моей базы.
Аналогичную проблему так же обнаружил на вашем форуме: http://virusinfo.info/showthread.php?t=160176
Прошу помочь с дешифровкой файлов.
Есть несколько оригиналов файлов (то есть и зашифрованная и не зашифрованная копии одного и того же файла), а также сам вредоносный файл, который и запустил процедуру шифрования. Если нужно - могу предоставить.
На компьютере, где произошел инцидент установлена 64 разрядная ОС Windows 7, в качестве антивируса использовался "SEP" (Symantec).
Заранее, спасибо.
С уважением, Дмитрий.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) dka80, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.