DiFirent Опубликовано 13 января, 2017 Share Опубликовано 13 января, 2017 у меня тоже зашифровано, похоже что ключ такого вида 17ee4217-2f3a-ea10-3842-74b11ff45aa6 Сообщение от модератора SQ Не лезьте в другие темы, так как каждый случай уникален по своему. Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 13 января, 2017 Share Опубликовано 13 января, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
DiFirent Опубликовано 13 января, 2017 Автор Share Опубликовано 13 января, 2017 (изменено) прошу прощения. зашифровано Backdoor.Win32.Androm.mfao. файлы:doc,docx,xls,pdf и архивы, может еще какие. кес10 сформировал отчет прикрепленный файл Изменено 13 января, 2017 пользователем SQ Убрал attachment.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 13 января, 2017 Share Опубликовано 13 января, 2017 Ознакомьтесь с правилами раздела.Важно не прикладывайте того что Вас не просили (Лицензии от продуктов, вредоносные файлы и т.п.). Ссылка на комментарий Поделиться на другие сайты More sharing options...
DiFirent Опубликовано 13 января, 2017 Автор Share Опубликовано 13 января, 2017 (изменено) Извините, наверно зря суда обратился Изменено 13 января, 2017 пользователем DiFirent Ссылка на комментарий Поделиться на другие сайты More sharing options...
SQ Опубликовано 13 января, 2017 Share Опубликовано 13 января, 2017 Извините, наверно зря суда обратился По каким причинам не хотите предоставлять логи? P.S. в основном лечение заключается в удаление вредоносного ПО, так как файлы могут продолжаться зашифровываться до тех пор пока не удалите все вредоносное ПО, где удается помогаем и с расшифровкой. Ссылка на комментарий Поделиться на другие сайты More sharing options...
DiFirent Опубликовано 13 января, 2017 Автор Share Опубликовано 13 января, 2017 Я не программист и не систем админ, а как сейчас говорят продвинутый юзер. Объясните как мне их сделать логи и я их предоставлю. ПО я вроде выявил (скрытый файл 17ee4217-2f3a-ea10-3842-74b11ff45aa6.еxe , файлы шифрует (доки, эксели, архивы, пдф не открываются), папки делает скрытыми - на них создает ярлыки с прописыванием в них запуск на 17ee4217-2f3a-ea10-3842-74b11ff45aa6.еxe, увидел это посмотрев свойства ярлыка (там прописан путь). Почти все расшаренные в сети папки заражены на разных компьютерах. KES10 нашел в нем угрозу Backdoor.Win32.Androm.mfao, касперский оправил файл который выкладывал в лабораторию. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 13 января, 2017 Share Опубликовано 13 января, 2017 @DiFirent, ссылка во втором сообщении темы. Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 13 января, 2017 Share Опубликовано 13 января, 2017 Пройти по ссылке на правила, наверное, труднее, чем заниматься переливанием из пустого в порожнее. Если Вас это утешит, то расшифровки для Spora нет. А на то, что на компьютере возможно продолжают свою деятельность вирусы, Вам наплевать. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти