Перейти к содержанию

Вирус поменял название файлов


Рекомендуемые сообщения

Ребята помогите пожалуйста!!! Какая то хрень поменяла первые две буквы в вордовских и эксель файлах, теперь они не открываются, ворд ругается. выглядит это так

~$Клиенты продажи для эксель, и

~$занов А для ворда.

Ссылка на комментарий
Поделиться на другие сайты

В названиях файлов появились символы рповерка касперским и вебом, все норм.  вот примеры

~$Клиенты продажи (.xlsx)

~$денёв А  (.docx)

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены

CollectionLog-2018.07.28-12.02.zip

Ссылка на комментарий
Поделиться на другие сайты

Ну как я и думал :) Нет у Вас вируса.

 

Это временные файлы, которые создают приложения MS Office при открытии файлов. При отключенных в системе настройках показа скрытых и системных файлов Вы их вообще не должны видеть.

При закрытии документов эти файлы тоже должны пропадать.

Ссылка на комментарий
Поделиться на другие сайты

Ну как я и думал :) Нет у Вас вируса.

 

Это временные файлы, которые создают приложения MS Office при открытии файлов. При отключенных в системе настройках показа скрытых и системных файлов Вы их вообще не должны видеть.

При закрытии документов эти файлы тоже должны пропадать.

спасибо огромное. ФУУУУУХ

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fantamax
      Автор Fantamax
      Добрый день. Сегодня в 6 утра вирус поменял расширение у многих файлов и зашифровал. 
      Похожая тема была, но у меня есть бекапы некоторых файлов, можно ли расшифровать (файл бекапа тоже прикрепил в архив):
       
      Addition.txt FRST.txt files.rar
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • emillll
×
×
  • Создать...