![]() |
Нужна помощь
Только сегодня заметил, что зашифрованы все фотографии на компе (20 Гб). Так же появились в каждой из папок файлы WARNING.txt с сообщением о блокировке и вымогательскими требованиями. ID 682. файлы логов прилагаю
|
От Вас требуется:
Логи по правилам: http://forum.oszone.net/thread-98169.html Полное сообщение вымогателя. Пример зашифрованных файлов, а если возможно то их чистые оригиналы. + Трояны-шифровальщики. Как восстановить зашифрованные файлы? http://safezone.cc/forum/showthread.php?t=17677 |
Вложений: 2
Сообщение вымогателя:
Цитата:
Файлы логов AVZ и RSIT (должны также быть во вложении) http://rghost.ru/42883703 Пример зараженных файлов (10 шт) и TXT файл с требованиями вымогателя в данном архиве: http://rghost.ru/42883820 |
Если эта утилита не помогает:
http://safezone.cc/forum/showthread.php?t=18484 то навряд ли что-то поможет. Пробуйте залить файлы сюда: https://vms.drweb.com/sendvirus/ с указанием категории запроса Запрос на лечение Файл C:\Windows\tasks\At1.job откройте в блокноте и приведите его содержимое |
пробовал этот дешифратор. не помогло. Не находит файлов шифровальщика.
Файл At1.job содержит данные сведения: 8<Ж,Нћ6Jµ_sК ИИF D < s *!Э ( © c m d . e x e Ж " / c a t t r i b - H C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s & & c o p y C : \ U s e r s \ 8 3 6 D ~ 1 \ A p p D a t a \ L o c a l \ T e m p \ 4 5 4 4 7 9 2 a q C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s / Y & & a t t r i b + H C : \ W i n d o w s \ s y s t e m 3 2 \ d r i v e r s \ e t c \ h o s t s " A8AB5<0 !>AB02;5=> N e t S c h e d u l e J o b A d d . 0 Ь ( дґµ„x—P1a7ЖцyЫаhИЗЃўDм[ЉvX!9*«¬•ЊQA_SЋV>Dш¬*LYs•*6--gPw$°¶Ah |
Удалите это задание + этот файл руками
Код:
C:\Users\836D~1\AppData\Local\Temp\4544792aq Цитата:
Отправить зашифрованные файлы в DrWeb, как указал выше Написать заявление в отдел К местного отделения полиции Заплатить вымогателю |
Спасибо) уже отправил вэбовцам) Местное отделение полиции у нас вряд ли на что-то способно) Если не помогут в Drweb, придется платить. И потом если заплачу, файл дешифратора отправлю. вдруг пригодится
|
Дешифратор то один для данного зловреда, ключи шифровки разные((
|
Ясно. Все равно спасибо за потраченное время
|
Время: 07:14. |
Время: 07:14.
© OSzone.net 2001-