Взломали роутер, зачем учетку жены со слабым паролем, затем зашли по RDP и запустили шифровальщик. Dr web сервис сказал что это Trojan.Encoder.3953v4 Установленный на тот момент касперский просто отключили. В автозагрузку кинули шифровальщик и отправили комп в ребут. Я установил новую OS данные сканирования с неё. Так как многие системные файлы зашифрованы сомневаюсь что реально провести сканирования из под убитой винды. Помогите
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) basick, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Если логи делали на уже переустановленной системе, то они бесполезны.
Что стало с именами файлов?
Пример имени файла DSCF2066.JPG.id-B261E279.[[email protected]].java
Могу постараться загрузиться из той ушатанной и сделать скан, если поможет. Там есть Bind.exe который шифровал