В сети во всех сетевых папках зашифровались текстовые файлы. Был найден компьютер с которого пошло заражение. При проверке в темпах оперы был обнаружен файл "Акт сверки взаморасчетов с отборкой по договору УНФ". На компьютере с которого пошло заражение были зашифрованный все файлы. Можно ли как то дешифровать файлы?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) patronize, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\internet explorer\svchost.exe','');
QuarantineFile('C:\Documents and Settings\Я\Главное меню\Программы\Автозагрузка\Eldesoft.exe','');
TerminateProcessByName('c:\docume~1\f240~1\locals~1\temp\7zobd1.tmp\Акт сверки взаморасчетов с отборкой по договору УНФ.exe');
QuarantineFile('c:\docume~1\f240~1\locals~1\temp\7zobd1.tmp\Акт сверки взаморасчетов с отборкой по договору УНФ.exe','');
DeleteFile('c:\docume~1\f240~1\locals~1\temp\7zobd1.tmp\Акт сверки взаморасчетов с отборкой по договору УНФ.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Slаyer');
DeleteFile('C:\Documents and Settings\Я\Главное меню\Программы\Автозагрузка\Eldesoft.exe','32');
DeleteFile('C:\Program Files\internet explorer\svchost.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Если бы хотели жить с мусором в системе, сразу бы и написали, что лечение не требуется. Да и Вы первый с таким шифровальщиком, а телепатия с расшифровкой (получится-не получится) ну никак не работает
- - - Добавлено - - -
Если бы хотели жить с мусором в системе, сразу бы и написали, что лечение не требуется. Да и Вы первый с таким шифровальщиком, а телепатия с расшифровкой (получится-не получится) ну никак не работает
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Файл сохранён как 140811_071949_акт сверки взаморасчетов с отборкой по договору унф_53e86e95208e0.zip. Зверька отправил ,обращайтесь бережно с этой скотиной. Буду ждать с моря погоды. Если в кратце то эта дрянь шифрует текстовые документы, таблицы типа эксель. Неожиданно пропускает расширение .txt . Самое страшное то что эта хрень шифрует файловые версии баз 1С. как 8.x так и 7.7, а так же их резервные копии.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: