Автор
MrMeow
На Windows XP SP3 открыли письмо, предположительно с которого и началось заражение:
=============
"Южанникова Альбина" <frontera5@rambler.ru>:
Добрый день
Никак не могу с вами связаться( Направляю наши новые реквизиты
=============
с вложением "Реквизиты Обновление.src.gz"
(к этой теме прикреплён запароленный архив virus-src.gz-.7z с этим вложением)
Касперский идентифицирует это вложение, как Trojan.Win32.Poweliks.aesg
DrWeb - Trojan.Encoder.26361
Затем документы на компьютере переименовывались, как например 6S39+hjSlfkBUHBqHHc с раширением bomber а содержимое файлов становилось зашифрованным или искажённым.
После этого система была перепроверена утилитами DrWeb, FreeKaspersky, KVRT
В запароленном архиве virus-ti1.exe-.7z найденный FreeKaspersky, как UDS:DangerousObject.Multi.Generic
В архиве KVRT_reports.zip три лога проверки утилитой KVRT
В архиве "Рабочий стол-encrypted.zip" зашифрованные документы с рабочего стола, включая два скрытых файла (предположительно это desktop.ini и thumbs.db)
Так же к теме прикреплён файл от шифровальщика "HOW TO RECOVER ENCRYPTED FILES.txt" с инструкцией по расшифровке файлов за криптовалюту
и лог от утилиты AutoLogger.
Пароль от двух запороленных архивов "virus"
Сообщение от модератора thyrex
Вредоносное вложение удалено
CollectionLog-2018.09.21-23.36.zip
KVRT_reports.zip
HOW TO RECOVER ENCRYPTED FILES.TXT
Рабочий стол-encrypted.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти