Добрый день. 21.06.2017 в 13.45 по Москве, пользователь заметил, что его файлы стали переименовываться в длинные имена, он вызвал меня. Отключил от сети, посмотрел в Мои документы, да, файлы начали шифроваться с расширением crypted000007. Компьютер был обесточен, потом я загрузился с livecd AdminPE, поискал на вирусы. Ничего не нашлось. Помогите, пожалуйста, сориентировать, какие действия выполнять дальше?
Запустил AutoLogger через AdminPE, пока проверяется. От сети компьютер отключен. После выключение питания в основную систему не заходил, боюсь, что шифрование пойдет дальше. Каких-то текстовых файлов с требованием оплаты тоже не обнаружил визуально. Откуда схватил шифровальщика не говорит, возможно, что в outlook пришел спам и открыл не глядя.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) basta63, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.