|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ребят помогите злосчастное письмо от сбербанка |
|
|
Ребят помогите злосчастное письмо от сбербанка
|
Новый участник Сообщения: 4 |
На мою личную электронную почту приходит письмо, якобы от Сбербанка. Открываю: стандартный логотип банка и текст о том, что у меня увеличена задолженность. И чтобы узнать детализацию - ссылка на обычный файл экселевский файл. Далее я делаю вывод, что письмо мне отправлено по ошибке, удаляю письмо и закрываю мэйл.ру. После этого на во весь экран картинка с текстом приблизительно следующего содержания: "Ваши файлы заблокированы, переустановка системы бесполезна. Если хотите опять увидеть свои файлы - пишите сюда". И электронный адрес. На всякий случай ставлю комп на проверку. Вирусов не найдено. Но! У меня перестали открываться ВСЕ файлы форматов: doc, excel, jpg, pdf. А также архивы в zip, rar. Самое ужасное, что эти файлы заблокировались не только на локальном диске, но и на всех сетевых дисках и включенный в то время таробайт, к которым у меня был открыт доступ.. Годы работы.
Файлы есть, они не пропали, они просто заблокированы. А вирус, сделав свое черное дело, самоубился. Поэтому, ни одной из трех примененных антивирусных программ ничего найдено не было. Разработчики этих программ не успевают за скоростью видоизменения этого вируса. Похоже, он тоже обновляется каждый день. Слезно прошу вашей помощи.P.S. адрес ******, , ссылка на зашифрованные файлы http://rusfolder.com/31909066 |
|
Отправлено: 21:32, 01-08-2012 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Выложите логи в соответствии с этими инструкциями.
|
------- Отправлено: 23:34, 01-08-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Зашифрованные файлы разослал по вирлабам. А Вы пока подготовьте все-таки логи
|
------- Отправлено: 09:44, 02-08-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Ответ от аналитика dr.web:
Цитата:
|
|
------- Отправлено: 15:19, 02-08-2012 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Вот пытаюсь выполнит все то что написан сверху. вам присвоен id028
|
|
Отправлено: 18:03, 02-08-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Передал ожидаем
|
------- Отправлено: 20:17, 02-08-2012 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Екатерина753, если бы Вы на Вирусинфо сразу выкладывали нужную информацию, а не уходили с радостью после моей просьбы, Ваше сообщение не оказалось бы задвинуто глубоко внутрь вчерашних тем.
Внимание! Данный дешифратор предназначен только для пользователя Екатерина753 Во избежание окончательной потери информации другим пользователям применять данный дешифратор не рекомендуется Зеркало 1 Зеркало 2 - дешифратор После его работы у Вас будут две копии каждого файла. 1. В одной копии будут просто восстановлены зашифрованные вирусом участки и все файлы, за исключением файлов от MS Office 2007 и 2010 (для этого случая смотрите п. 2), будут успешно открываться 2. Во второй копии (с расширение .bak) дешифратор, кроме восстановления зашифрованных участков, удаляет и записанную в конец каждого зашифрованного файла информацию, нужную для дешифровки. После удаления расширения .bak файлы от MS Office 2007 и 2010 тоже должны нормально открываться Примечание: возможно, не совсем корректно обрабатываются некоторые файлы от Office 2007 и 2010 + файлы больших размеров от Office 97-2003 |
------- Отправлено: 21:09, 02-08-2012 | #7 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Спасибо огромное, все работает
|
Отправлено: 21:44, 02-08-2012 | #8 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Екатерина753,
Теперь логи давайте для проверки системы. |
------- Отправлено: 21:48, 02-08-2012 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать iskander-k, шифровальщик удаляется после выполнения черного дела
![]() |
------- Отправлено: 22:22, 02-08-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ребят, помогите с конкурсом! | Haker | Флейм | 0 | 26-07-2012 10:27 | |
HDD - Ребят помогите! | длинный* | Тест-форум | 0 | 24-04-2012 14:40 | |
ребят помогите... частота процессора | alexaj@vk | Процесcоры | 52 | 25-03-2012 22:45 | |
Ребят помогите пожалуйста | bobilev | Тест-форум | 2 | 08-08-2010 21:38 | |
Ребят помогите устранить ошибку в DNS. | nickAd | Microsoft Windows NT/2000/2003 | 5 | 11-10-2006 08:31 |
|