alain1988 Опубликовано 23 ноября, 2017 Share Опубликовано 23 ноября, 2017 Добрый день! Аналогично поймали шифровщика по почте! Зашифрованы файлы word и excel. Расширение фалов crypted000007. В текстовом файле инструкции требование оплаты, в архиве пример зашифрованного файла. Если нужно-пришлю файл с вирем! С расширением js. Есть ли шанс на расшифровку? README1.txt Пример.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 23 ноября, 2017 Share Опубликовано 23 ноября, 2017 Сообщение от модератора thyrex Вынесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=57733 Выполните Правила оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
alain1988 Опубликовано 23 ноября, 2017 Автор Share Опубликовано 23 ноября, 2017 Файл логгера из правил оформления заявки! CollectionLog-2017.11.23-16.36.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 23 ноября, 2017 Share Опубликовано 23 ноября, 2017 1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь. 2) SpyHunter 4 [2017/11/23 15:27:22]-->C:\Users\admin\AppData\Roaming\Enigma Software Group\sh_installer.exe -r sh деинсталируйте. 3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.Отметьте галочкой также "Shortcut.txt".Нажмите кнопку Scan.После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
alain1988 Опубликовано 23 ноября, 2017 Автор Share Опубликовано 23 ноября, 2017 Я уже проверил каспером ремув тул и удалил все подозрительные и вредоносные скрипты, переместил все зашифрованные файлы на другой диск... Есть смысл проводить дальнейшие процедуры на подвергшейся заражению машине? Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 23 ноября, 2017 Share Опубликовано 23 ноября, 2017 C рассшифровкой не поможет, а вот чтобы дочистить хвосты смысл имеет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти