Зашифровало все doc xls odt pdf jpg.
Есть собственно письмо с вложением формата *.scr с которого все началось.
Комп этот стоит рядом, никаких действий не предпринимал так как поверхностно знаком с проблемой.
Пробовал смотреть НЕХ-редактором зашифрованный и не зашифрованный файл (некоторые копии нашлись по счастливой случайности на файлохранилище) - шифрует по настоящему, а не добавляет мусор в начало и конец.
Друге, есть какие нибудь варианты?
Просят 4К, вымогателям платить не хочется принципиально, лучше заплачу тому кто поможет.
Последний раз редактировалось khalf; 27.02.2015 в 15:43.
Причина: добавил необходимые файлы
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) khalf, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
Купил у них лицу за 330 рублей на 3 месяц drweb space.
Обратился за помощью на их супорт. Попросили текст вымогателей, зашифрованный и незашифрованный doc-файл. Через час прислали декодер и файл-ключ. Если нужно могу выложить сам декодер (exeшник) может быть как нибудь поможет.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: