Закрыто Подхватил шифровальщика! Спасите-помогите!

Тема в разделе "Лечение компьютерных вирусов", создана пользователем glebsus, 4 мар 2015.

Статус темы:
Закрыта.
  1. glebsus
    Оффлайн

    glebsus Новый пользователь

    Сообщения:
    2
    Симпатии:
    0
    Доброго времени суток уважаемые ГУРУ!!!
    Получила маман файлик по почте типа "досудебная претензия.zip".
    Открыла его и у неё все файлы (пдфы, доки и т.п.) перестали открываться. Рядом с каждым файлом создался такойже но с расширением .8C53.8C53. Покурив интернет понял что вирус шифровальщик. В каждой папке с такими файлами появился текстовой файлик след.содержания:
    Vосстановление fайлов - 10оооp
    Для vосстановления fайлов пpишлите ID (5 цифр в имени файла который Вы сейчас читаете)
    Oдин нечиtаемый fайл
    Придет vосстановленный fайл (док-во что можно voосстановить все faйлы) и инструкция оплаты
    После оплаты будет отправлена программа которая vосстановит все dанные
    Ответ придет в теч 1-24 ч.

    Код (Text):
    bukashkajet@gmail.com
    Если ответа нет больше 24ч - резерв почта:
    Код (Text):
    bukashkajet@mail2tor.com
    Помогите кто чем может плиииЗ!!!!!!!!!!!!!!

    ЗЫ в приложенном архиве образец зашифрованного файла, содержание папки tempory~ и собственно сам архив. В нём ЦМДэшный файл с матерным именем. При открытии архива он выполняетс и создаёт tempory~ и шифрует файлы.... У меня на компе аваст 2015 этот вирус сразу мочит. А у маман древний нортон стоял, вот и промаргал.
     
    Последнее редактирование модератором: 4 мар 2015
  2. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
  3. glebsus
    Оффлайн

    glebsus Новый пользователь

    Сообщения:
    2
    Симпатии:
    0
    могу ли я логи и файлы собрать из-под ливсиди?
     
  4. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.381
    Симпатии:
    5.265
Статус темы:
Закрыта.

Поделиться этой страницей