Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

1) 08.06.2015 на рабочую почту пришло письмо со ссылкой на архив [удалено] (вирус 99,9% именно в этом архиве)

 

2) после скачивания и просмотра содержимого архива, фон рабочего стола изменился на сообщение следующего вида  "важные файлы на жестком диске зашифрованы, для расшифровки отправьте один из зашифрованных файлов на почту iizomer@aol.com - на размышление неделя"

 

3) практически все файлы на диске D  и часть на диске С закодированы и имеют название вида - email-iizomer@aol.com.ver-CL 0.0.1.0.id-YGOUBHNTZGNTZFLTAGMSZEKRWCJOUAGMSYFK-09.06.2015 10@04@33634596.randomname-NZJOWDJOUBGMSXDJPUAHMSYELQWCIO.VBI.cbf

 

4) Сканирование Anti-Virus 6.0 дало следующие результаты (во вложении);

 

5) Сообщение с рабочего стола пропало, но все файлы на диске D по прежнему недоступны...

 

6) Во вложении лог. (выполнил все пункты инструкции в посте 2, этой темы)

 

7) Я располагаю несколькими исходными вариантами файлов ( до инфицирования ПК) и их же закодированными версиями. Могу выслать. (их не получается прикрепить к посту на форуме). Возможно найти способ раскодировать файлы? 

 

 

 

Запрещено размещать вирусные ссылки на форуме!

ЛогКасперский09062015.txt

CollectionLog-2015.06.08-16.40.zip

Изменено пользователем mike 1
Вирусная ссылка
Опубликовано

А зачем присылать логи из чужой темы, не имеющие никакого отношения к Вашему случаю?

  • Спасибо (+1) 1
Опубликовано

Я ошибся.простите. а как теперь прикрепить верный лог?

Опубликовано

Точно так же, как и прикрепляли неверный :)

Опубликовано (изменено)

я должен создать новую тему? по-моему раньше была возможность добавлять файлы и редактировать посты, а сейчас пропала.

Изменено пользователем Дмитрий48
Опубликовано

я должен создать новую тему?

Пишите в этой теме.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lonoa
      Автор lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • ежице
      Автор ежице
      снова здравствуйте! сегодня при подключении внешнего hdd касперский и майкрософт дефендер находили троян, сначала trojan win32 autorun ecd, а после еще один, к сожалению его имени не помню, разве что начинается на  R.  Оба антивируса предлагали лечить, однако страшно за файлы на нем, тк не знаю может ли задеть антивирус их. Что делать? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • ska79
      Автор ska79
      Сувенир Внешний жесткий диск портативный Toshiba hdtp320ek3aa поставляется в коробке с логотипом Лаборатории Касперского. В комплектацию входит:
      Инструкция
      Жесткий диск
      usb кабель.
       
      На корпусе hdd имеется логотип Лаборатории Касперского и индикатор подключения\работы.
      Во время записи\чтения с внешнего hdd индикатор мигает.
      Замер скорости записи\чтения Сувенир Внешний жесткий диск портативный Toshiba hdtp320ek3aa производил на разъёме usb 2.0.
      Во время замера скорости hdd чуть нагрелся.
      Корпус изготовлен из пластика.
      Емкость 2ТБ.
      Цвет серо-черный.
       
       
       
       





    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • khortys
      Автор khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
×
×
  • Создать...