Азамат Зиятдинов Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Получили по почте вирус шифровальщик.При авторизации на компьютера под пользователем запускается C:\Documents and Settings\user2\Application Data\19 11_09 35.scr Переименованный файл в архиве во вложении.Файлы зашифрованные и до шифровки прилагаю. В каждой папке создан файл how_to_back_files.html(Файл прилагаю)Прошу помочь в расшифровке. Строгое предупреждение от модератора thyrex Не нужно прикреплять вредоносные вложения 123.7z Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Азамат Зиятдинов Опубликовано 22 ноября, 2017 Автор Share Опубликовано 22 ноября, 2017 Делал по инструкции. После проверки антивирусом компьютер не загружается. Не могу предоставить логи программы AutoLogger.exe Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 22 ноября, 2017 Share Опубликовано 22 ноября, 2017 Это GlobeImposter2. Расшифровки нет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти