Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, сегодня на работе поймали нехорошую бяку: в конце файлов добавилось 9458F0C0.Vegclass@aol.com.xtbl
зашифровалось это дело, как понимаю, с помощью реквизиты.doc.exe
 
прикрепляю логи, пример файла, и, если это поможет, саму бяку, которую успел поймать за хвост.
есть ли шансы на восстановление?
 

Строгое предупреждение от модератора thyrex
Вредоносы прикреплять не нужно в открытый доступ
Опубликовано

Выполните скрипт в AVZ

begin
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ftnwcejy','command');
 DeleteFile('C:\Users\Наталья\AppData\Roaming\реквизиты.doc.exe','32');
ExecuteSysClean;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...