thyrex Опубликовано 5 июня, 2016 Опубликовано 5 июня, 2016 Мда, нашел Вашу древнюю тему на форуме Лаборатории Касперского (от февраля месяца) Нужно тело вируса, вызвавшего шифрование. Боюсь, что найти его Вы уже не сможете. Столько времени прошло.
ERMAK_XOY Опубликовано 5 июня, 2016 Автор Опубликовано 5 июня, 2016 я нодом чистил в первый раз ,может в нем поискать? ? в карантине 36 объектов (win32/filecoder.CM , HTML/Iframe.B.gen , BAT/StartPage.NHN , BAT/StartPage.NHU , Win32/Adware.ConvertAd.XU , Win32/Adware.ConvertAd.VW ,Win32/Kriptik.EOCB , HTML/Refresh.BC ) может их востановить и прогнать через все по порядку? попробую письмо получить
thyrex Опубликовано 5 июня, 2016 Опубликовано 5 июня, 2016 win32/filecoder.CMвот это скорее всего зараза
ERMAK_XOY Опубликовано 5 июня, 2016 Автор Опубликовано 5 июня, 2016 и что мне теперь делать? вытащить его из карантина и прогнать все по новому?
thyrex Опубликовано 5 июня, 2016 Опубликовано 5 июня, 2016 Вытащить из карантина, заархивировать с паролем virus, выложить на Яндекс диск и прислать ссылку мне в личные сообщения. Вдруг и получится что-то сделать
ERMAK_XOY Опубликовано 7 июня, 2016 Автор Опубликовано 7 июня, 2016 мне не заархивировать файл , говорит отказано в доступе может его касперским на обработку отправить? файл пердставляет собой типа ссылку HTML называется КАК-РАСШИФРОВАТЬ-ВСЕ-ФАЙЛЫ.html была удалена из разных папок системных , могу голым попробовать отослать попробую завтра прислать
thyrex Опубликовано 7 июня, 2016 Опубликовано 7 июня, 2016 Вот за что мне нравится NOD, так это за его детекты сообщений вымогателей. Не поможет этот файл ничем.
ERMAK_XOY Опубликовано 8 июня, 2016 Автор Опубликовано 8 июня, 2016 в данном случае нужен именно оригинал вируса? такой же если взять но с нета, не подойдет?
thyrex Опубликовано 8 июня, 2016 Опубликовано 8 июня, 2016 Если найдете, то можно попробовать посмотреть
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти