peter_mdos Опубликовано 28 августа, 2016 Share Опубликовано 28 августа, 2016 Доброй ночи! Вирус зашифровал все файлы с расширение (.prod)/ Даже архивные копии(под паролем) тоже зашифровались. Проверка антивирусом Drweb Cureit результатов не дали.(чисто) Файл вымогателя (прочти меня) и зашифрованный файл прикрепляю. Спасибо. ПРОЧТИ_МЕНЯ.txt mansardnij_dom_original.jpg.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 29 августа, 2016 Share Опубликовано 29 августа, 2016 http://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url] Ссылка на комментарий Поделиться на другие сайты More sharing options...
peter_mdos Опубликовано 31 августа, 2016 Автор Share Опубликовано 31 августа, 2016 Все проверил и ДрВэбом и Каспером(вирусов нет совсем). Снял логи утилитами. CollectionLog-2016.08.31-07.07.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 1 сентября, 2016 Share Опубликовано 1 сентября, 2016 Похоже на новую версию шифратора AMBA. Никаких шансов для расшифровки Ссылка на комментарий Поделиться на другие сайты More sharing options...
peter_mdos Опубликовано 4 сентября, 2016 Автор Share Опубликовано 4 сентября, 2016 А если я предоставлю дэшифрованный файл, это поможет?! Можно выявить ключ? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 5 сентября, 2016 Share Опубликовано 5 сентября, 2016 Прошли те времена, когда имея пару шифрованный-нешифрованный можно было восстановить ключ. Количество таких случаев близко к нулю. Не в Вашем случае точно. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 6 сентября, 2016 Share Опубликовано 6 сентября, 2016 Судя по появившейся в одной из тем информации Лаборатория Касперского может помочь с этой проблемой Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти