Азамат Зиятдинов 0 Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Получили по почте вирус шифровальщик.При авторизации на компьютера под пользователем запускается C:\Documents and Settings\user2\Application Data\19 11_09 35.scr Переименованный файл в архиве во вложении.Файлы зашифрованные и до шифровки прилагаю. В каждой папке создан файл how_to_back_files.html(Файл прилагаю)Прошу помочь в расшифровке. Строгое предупреждение от модератора thyrex Не нужно прикреплять вредоносные вложения 123.7z Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 704 Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Порядок оформления запроса о помощи Цитата Ссылка на сообщение Поделиться на другие сайты
Азамат Зиятдинов 0 Опубликовано 22 ноября, 2017 Автор Share Опубликовано 22 ноября, 2017 Делал по инструкции. После проверки антивирусом компьютер не загружается. Не могу предоставить логи программы AutoLogger.exe Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 468 Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Это GlobeImposter2. Расшифровки нет. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.