Азамат Зиятдинов Опубликовано 22 ноября, 2017 Опубликовано 22 ноября, 2017 Получили по почте вирус шифровальщик.При авторизации на компьютера под пользователем запускается C:\Documents and Settings\user2\Application Data\19 11_09 35.scr Переименованный файл в архиве во вложении.Файлы зашифрованные и до шифровки прилагаю. В каждой папке создан файл how_to_back_files.html(Файл прилагаю)Прошу помочь в расшифровке. Строгое предупреждение от модератора thyrex Не нужно прикреплять вредоносные вложения 123.7z
Mark D. Pearlstone Опубликовано 22 ноября, 2017 Опубликовано 22 ноября, 2017 Порядок оформления запроса о помощи
Азамат Зиятдинов Опубликовано 22 ноября, 2017 Автор Опубликовано 22 ноября, 2017 Делал по инструкции. После проверки антивирусом компьютер не загружается. Не могу предоставить логи программы AutoLogger.exe
thyrex Опубликовано 22 ноября, 2017 Опубликовано 22 ноября, 2017 Это GlobeImposter2. Расшифровки нет.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти