Азамат Зиятдинов 0 Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Получили по почте вирус шифровальщик.При авторизации на компьютера под пользователем запускается C:\Documents and Settings\user2\Application Data\19 11_09 35.scr Переименованный файл в архиве во вложении.Файлы зашифрованные и до шифровки прилагаю. В каждой папке создан файл how_to_back_files.html(Файл прилагаю)Прошу помочь в расшифровке. Строгое предупреждение от модератора thyrex Не нужно прикреплять вредоносные вложения 123.7z Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 528 Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
Азамат Зиятдинов 0 Опубликовано 22 ноября, 2017 Автор Share Опубликовано 22 ноября, 2017 Делал по инструкции. После проверки антивирусом компьютер не загружается. Не могу предоставить логи программы AutoLogger.exe Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Это GlobeImposter2. Расшифровки нет. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти