globeimposter 2.0 DOCM формат файлов. Восстановление системы из образа до заражения.
-
Похожий контент
-
Автор rashid47
Шифровальщик зашифровал файлы, сделал расширение system32x. Виндовс переустановили, так как нужно было работать. Помогите с расшифровкой
Новая папка (2).rar
-
Автор Alexey2020
Доброго времени!
Просьба помочь какой утилитой можно дешифровать испорченные вирусом файлы?
Просканировал утилитой Virus Removal Tool...угроз не обнаружилось...
-
Автор satone667
Добрый день, поймали сегодня. Расширения файлов *.[dsupport@protonmail.com], сообщение "How to restore your files.hta". В аттаче файл шифрованный и нешифрованный. Есть и exe-ник вируса. Чистка и удаление, способ заражения не интересует, Интересует потенциальная возможность расшифровки.
1.zip
-
Автор Peter R
Добрый день,
подвергся атаке Trojan.Encoder.11539, но это не точно.
Краткая хронология:
- зависание ПК и активная работа хдд насторожила не сразу;
- перезагрузка и проверка Kaspersky Total Security(тестовая версия);
- HEUR:Trojan.Win32.Agent.gen
- UDS:Backdoor.MSIL.Androm.gen
- HackTool.Win32.KMSAuto.i
- проверка CureIT:
- угроза HOST, к сожалению кликнул не посмотрев на вылечить и т.п.;
- повторная проверка была уже чистой;
- от 30-50% файлов зашифровано;
Скрипт выдал ошибку при работе.
Error #5 - Invalid proocedure call or argement
Касперский был выключен и закрыт при проверке.
Если это действительно 11539, то дешифровка невозможна как я понял?
И главным становится вопрос - почему это произошло, как произошло заражение? Если логи помогут вам, я буду очень благодарен за ответ.
Спасибо.
-
Автор sketchpack21
Добрый день. Включил компьютер, все файлы с расширением DOCM, в каждой папке лежит фаил Restore-My-Files , восстановить не надеюсь, интересует несколько вопросов:
Как можно удалить вирус? (просканировал касперским, скрин прикрепляю) Мог ли он получить доступ к личным данным (паролям например)? Хочу переустановить систему, если загрузиться с установочной флешки и форматировать все диски перед установкой, будет ли этого достаточно для полного его удаления? Нахожусь в студии с общим интернетом от роутера, может ли вирус попасть на другие компьютеры подключенные к этой сети? И попадает ли вирус на флешки подключенные к зараженному компьютеру( на флешке файлы зашифрованы вирусом)
Спасибо!
CollectionLog-2019.06.21-17.57.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти