Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый вечер. Вирус подхвачен на терминальном сервере. Перестали открываться файлы с расширением doc и xlsx. Помогите пожалуйста удалить вирус и восстановить файлы, файлы рабочие, очень нужны.

RUFC9-25RKX-KRTAA-XFHTX-FOZFT-OZHHT-XHZHR-KTXZH-ORYYY.html

CollectionLog-2017.02.14-18.29.zip

AdwCleanerS2.txt

Опубликовано
Spora
 Для этого вымогателя пока нет способа дешифровки данных.

Сделайте бэкап зашифрованных файлов, может в будущем будет дешифровщик.

Удалите всё найденное в AdfwCleaner (МОЖЕТЕ оставить элементы Mail.ru)
http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635160


 


выяснили, как произошло шифрование? предположу, что вручную, через удаленный доступ. пароли сменили?

Опубликовано (изменено)

 

Spora
 Для этого вымогателя пока нет способа дешифровки данных.

 

Сделайте бэкап зашифрованных файлов, может в будущем будет дешифровщик.

Удалите всё найденное в AdfwCleaner (МОЖЕТЕ оставить элементы Mail.ru)

http://forum.kasperskyclub.ru/index.php?showtopic=7611#entry635160

 

 

 

выяснили, как произошло шифрование? предположу, что вручную, через удаленный доступ. пароли сменили?

 

 

Через почту. Пользователь открыл вредоносное письмо и пошло-поехало. Пароль сменил только у пользователя который открыл письмо.

Изменено пользователем LSJ

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...