-
Junior Member
- Вес репутации
- 34
Вирус зашифровал все файлы в формат xtbl [Trojan.Win32.Agent2.joae, not-a-virus:Monitor.Win32.ActualSpy.28
]
Здравствуйте, помогите пожалуйста. Вирус зашифровал все файлы и в корне появилось 10 readme файлов с текстом:
"Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
5A89180C7613A2318081|0
на электронный адрес [email protected] или [email protected] .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
All the important files on your computer were encrypted.
To decrypt the files you should send the following code:
5A89180C7613A2318081|0
to e-mail address [email protected] or [email protected] .
Then you will receive all necessary instructions.
All the attempts of decryption by yourself will result only in irrevocable loss of your data."
Подскажите пожалуйста что сделать чтобы вылечить и возможно ли это? и как от этого оградится на будущее?
все графические, медиа и видео файлы стали иметь название типа "1b-64ILhjomICdzeCBYdFmc9lmKIKawdR3OwVSIDAJoCn4gpv7WOh QaPA6mTqJaby2oOnsYR5UfVrIinlQWdMg==.xtbl""
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) AVMuhin, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-
-
Junior Member
- Вес репутации
- 34
я что то не так сделал? что нужно сделать что бы вы помогли скажите пожалуйста
-
Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
???
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 22
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\aspmonitor\asmonitor.exe - not-a-virus:Monitor.Win32.ActualSpy.28 ( BitDefender: Gen:Variant.Graftor.Elzob.21326 )
- c:\program files (x86)\xtab\browerwatchff.dll - not-a-virus:AdWare.Win32.SearchProtect.mg
- c:\program files (x86)\xtab\cmdshell.exe - not-a-virus:AdWare.Win32.SearchProtect.mg
- c:\program files (x86)\xtab\hpnotify.exe - not-a-virus:AdWare.Win32.SearchProtect.mg
- c:\program files (x86)\xtab\iewatchdog.dll - not-a-virus:AdWare.Win32.SearchProtect.mg
- c:\program files (x86)\xtab\protectservice.exe - not-a-virus:AdWare.Win32.SearchProtect.mg
- c:\program files (x86)\xtab\suptab.dll - not-a-virus:AdWare.Win32.SearchProtect.mg ( DrWEB: Trojan.Click3.8536, BitDefender: Adware.Agent.OFO, AVAST4: Win32:SupTab-G [Adw] )
- c:\programdata\windows\csrss.exe - Backdoor.Win32.Androm.ghxd ( AVAST4: Win32:Dropper-gen [Drp] )
- c:\programdata\windowsmangerprotect\protectwindows manager.exe - not-a-virus:AdWare.Win32.WProtManager.t
- c:\users\user\appdata\local\systemdir\nethost.exe - Trojan.Win32.Agent2.joae ( AVAST4: Win32:Malware-gen )
- c:\users\user\appdata\local\systemdir\setsearchm.e xe - Trojan.Win32.Agent.idxa ( AVAST4: Win32:GenMalicious-FAK [Trj] )
- c:\users\user\appdata\local\temp\f050.tmp - Backdoor.Win32.Androm.ghxd ( AVAST4: Win32:Dropper-gen [Drp] )
- c:\users\user\appdata\local\temp\netebd~1.exe - Trojan.Win32.Agent.idxa ( AVAST4: Win32:GenMalicious-FAK [Trj] )
- c:\users\user\appdata\local\temp\netebf~1.exe - Trojan.Win32.Agent.idxa ( AVAST4: Win32:GenMalicious-FAK [Trj] )
- c:\users\user\appdata\roaming\newsi_2149\s_inst.ex e - not-a-virus:AdWare.Win32.MediaMagnet.g ( DrWEB: Trojan.Fakealert.47029, BitDefender: Gen:Variant.Adware.Graftor.154914 )
-