
OlegKonst
Новички-
Публикаций
12 -
Зарегистрирован
-
Посещение
Репутация
0Информация о OlegKonst
-
Статус
Новичок
Информация
-
Пол
Мужчина
-
Настоящее имя
Олег
-
Город
Новороссийск
-
Вирус: Trojan.Win32.Miner.uofh Файл: C:\Windows\SystemNode\0.0.2.2\workerDll.dll Trojan.Win32.Miner.uobj Файл: C:\Windows\Temp\old-moonlight.dll При попытке их удалить Kaspersky предлагает перезагрузить комп, но после загрузки трояны снова появляются. Пытался чистить Kaspersky Free, Dr web cureit и Kaspersky Virus Removal Tool - не помогло! Помогите пожалуйста.
-
После всей проделанной работы, хочется узнать вашу рекомендацию. 1) Возможно ли, что вирус где то спрятался (зацепился за файл) и ждёт сигнала проявить себя вновь? 2) Могли ли быть файлы ОС повреждены при атаке и в дальнейшем это отразится на работе компьютера? 3) И главное! Как следствие предыдущих вопросов, надо ли переустановить ОС? Спасибо.
-
Прикрепляю отчеты: (FRST) и (Addition). В компьютере есть не важная информация (игры), которую легко потом восстановить. Могу её удалить, для уменьшения объёма сбора информации для вас, в дальнейшем. Что посоветуете? Прочёл сегодня на форуме похожую тему, просмотрел свои файлы, у меня тоже: better_call_saul. Из прочтённого понял, что перекодированные файлы не восстановить и желательно переустановить ОС. Подскажите пожалуйста, правильно ли я понял "приговор"? Может тогда не отнимать у вас время по этой теме? Сохранился загрузочный файл с Вирусом. Надо ли отправлять в лабораторию Касперск
-
Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 3EEC0DEF1475BF365F83|0 на электронный адрес 1986Frederick.MacAlister@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае их изменения расшифровка станет невозможной ни при каких условиях. Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!), воспользуйтесь резервным адр