safon24 Опубликовано 18 марта, 2015 Опубликовано 18 марта, 2015 Добрый день! Коллега где-то в интернете поймала данный вирус. Текст сообщения вируса: Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:51AC7FE07BC5C59F1467|0на электронный адрес decode00001@gmail.com или decode00002@gmail.com .Далее вы получите все необходимые инструкции.Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.All the important files on your computer were encrypted.To decrypt the files you should send the following code:51AC7FE07BC5C59F1467|0to e-mail address decode00001@gmail.com or decode00002@gmail.com .Then you will receive all necessary instructions.All the attempts of decryption by yourself will result only in irrevocable loss of your data. Сделал всё по инструкции http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Логи прикладываю к сообщению. Заранее спасибо за помощь!
_Maks__ Опубликовано 18 марта, 2015 Опубликовано 18 марта, 2015 Сделал всё по инструкции http://forum.kaspers...showtopic=43640Логи прикладываю к сообщению. К сообщению файлы не добавлены. Попробуйте добавить снова..
safon24 Опубликовано 18 марта, 2015 Автор Опубликовано 18 марта, 2015 Извиняюсь, забыл добавить. Теперь вложил CollectionLog-2015.03.18-09.14.zip
thyrex Опубликовано 18 марта, 2015 Опубликовано 18 марта, 2015 Выполните скрипт в AVZ begin RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\02EE542A','command'); RebootWindows(false); end.Компьютер перезагрузится. Папку C:\Users\ЗамГлавБух\AppData\Roaming\02EE542A удалите Сделайте новые логи по правилам
safon24 Опубликовано 19 марта, 2015 Автор Опубликовано 19 марта, 2015 Выполните скрипт в AVZ begin RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\02EE542A','command'); RebootWindows(false); end.Компьютер перезагрузится. Папку C:\Users\ЗамГлавБух\AppData\Roaming\02EE542A удалите Сделайте новые логи по правилам Правильно ли я понял - надо выполнить 2 действия, а затем заново по инструкции сделать логи?
safon24 Опубликовано 19 марта, 2015 Автор Опубликовано 19 марта, 2015 выполнил, логи вложил CollectionLog-2015.03.19-14.28.zip
thyrex Опубликовано 19 марта, 2015 Опубликовано 19 марта, 2015 С расшифровкой не поможем. Как вариант, http://virusinfo.info/showthread.php?t=156188
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти