Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

На диске c появилась папка rootsetup и при старте системы запустился rootsetupprocess.exe. Я удалила ее. Но на каждом разделе из 4 жистких дисков в коре появился файл _galaxy.exe. Антивирус обнаружил trojan win32 genome xtlr , trojan win32 genome xtlms, trojan win32 genome xtle. Многие файлы на дисках в попортились. rar, zip, iso. Некоторые iso ещё открыаются. Есть ли возможность их востановить? Никакой информации по данному вредоносным программам не нашел. Антивирус определяет их как malware

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Karina19
      Автор Karina19
      Здравствуйте, Microsoft Defender прислал уведомление, что обнаружен вирус Trojan Win32 B!ml (симптомы были, слишком грузило интернет), он закинул его в карантин, я зашла и самостоятельно удалила. После этого скачала Kaspersky Standart и сделала проверки (полную и быструю), вроде стало полегче, антивирус ничего больше не обнаруживает, но небольшая нагрузка на интернет как будто осталась особенно заметно по пингу в играх, также стало слегка дергать экран при сворачивании окна с игрой, раньше этого не было,это именно после вируса. Как я могу более проверить, остался ли он? 
    • Ivy_Sekoru
      Автор Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • Implex
      Автор Implex
      Добрый день, взлом произошел по RDP по порту 3389, получили доступ к учетку Администратор
      Запуск произошел C:\Users\Администратор\Desktop\Recoverifiles@gmail.com.exe

      Dr.Web обнаружил Trojan.Siggen20.38036 (приложил в файле exe virus)
      key id pkey rsakey.7z зашифрованные docx.7z FRST.7z
      Строгое предупреждение от модератора thyrex Вредоносное вложение удалено
    • Никита11rus
      Автор Никита11rus
      Доброго времени суток! ПК работал всю ночь, на утро сотрудник не смог к нему подключиться по RDP с другого ПК и обнаружил объявление о взломе
      FRST.txt Файлы вируса.rar
    • SZ1
      Автор SZ1
      Здравствуйте, помогите расшифровать файлы зашифрованные шифровальщиком Trojan-Ransom.Win32.Crypmod.acdk
       
      Архив с зашифрованным файлом и шифровальщиком: удалено
      Пароль от архива: infect
       
      Строгое предупреждение от модератора Mark D. Pearlstone Не публикуйте вредоносные файлы и ссылки на них.
×
×
  • Создать...