Перейти к содержанию

Шифровальщик no_more_ransome


Рекомендуемые сообщения

Добрый день!

Поймали вирус-шифровальщик

Rescue disc 10 показал следующий набор вирусов

 
Trojan.Win32.Agent.nevnwq F:/Documents and Settings/All Users/Application Data/Csrss/csrss.exe/UPX
Trojan.Win32.Generic F:/Documents and Settings/All Users/Application Data/Drivers/csrss.exe/UPX
Trojan-Ransom.Win32.Shade.lgc F:/Documents and Settings/All Users/Application Data/Windows/csrss.exe
Trojan.Win32.Agent.nevnwq F:/Documents and Settings/Ирина/Local Settings/Temp/4FED1AC7.exe/UPX
Trojan.Win32.Generic F:/Documents and Settings/Ирина/Local Settings/Temp/BDBB7C65.exe/UPX
AdWare.Win32.Eorezo.gaiw F:/Documents and Settings/Ирина/Local Settings/Temp/F12ITN9D92.exe/data0000
AdWare.Win32.ConvertAd.bmc F:/Documents and Settings/Ирина/Local Settings/Temp/nsl25E.tmp
AdWare.Win32.Generic F:/Documents and Settings/Ирина/Local Settings/Temp/nsu244.tmp
AdWare.Win32.Vopak.boxq F:/Documents and Settings/Ирина/Local Settings/Temp/nsw18C.tmp.exe
 
На данный момент HDD с компьютера снят.
Есть лицензия KAS, Windows XP
 
Какие возможны варианты лечения? Утилита?
 
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Если нужно очистить следы вымогателя, вставьте HDD на место и выполните Порядок оформления запроса о помощи

 

Если только расшифровка, создайте запрос на расшифровку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fastheel
      Автор fastheel
      Зашифровали сервер , сам вирус был пойман ( есть файл) и есть флаг с которым он был запущен

      update.exe   -pass e32fae18c0e1de24277c14ab0359c1b7
      Addition.txt FRST.txt u4IHZAluh.README.txt Desktop.zip
    • KOHb39
      Автор KOHb39
      Словили этот злополучный шифровальщик.
      На одной машине удалось изолировать его ехе файл судя по дате создания, файл гулял по ПК в сети.
      Может ли это как-то помочь в расшифровке? Кому передать и каким способом?
    • Влад1810
      Автор Влад1810
      Аналогично зашифровало, нужна помощьНовая папка.7z
      BlackField_ReadMe.txt
    • Restinn
      Автор Restinn
      Добрый день. Помогите в расшифровке. Ночью 06.08 все зашифровал и все. В инете никакой инфы нет
      Касперский не был установлен
      Прикрепил файлы и текстовый док 
      Новая папка.rar BlackField_ReadMe.txt
    • Алексей Новиков
      Автор Алексей Новиков
      Добрый день. Помогите в расшифровке  Прикрепил файлы и текстовый док 
      Fixlog.txt
      8.3.19.1522.rar
×
×
  • Создать...