Перейти к содержимому


Фото
- - - - -

"Мой сейф.exe" заблокировал папки и требует денег за расшифровку


  • Please log in to reply
2 ответов в этой теме

#1 Rudy2

Rudy2

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 18 Июль 2011 - 02:06

Здравствуйте!

"Мой сейф.exe" заблокировал папки и требует денег за расшифровку.

Не знаю откуда залетел вирус, бухгалтерия говорит, что получили письмо с темой: "Докуметы для бухгалтерии".

Вирус заблокировал папки: Рабочий стол, Мои документы, 1С, Backup. В этих папках появились файлы "Мой сейф.exe" размером 100Мб. После загрузки с livecd, оказалось что все файлы в папке Thumbs.ms, причём переименованы (имя состоит из шестнадцатеричного кода символа+ расширение .RN) и зашифрованы двумя видами шифра LockHead (шифруется часть файла) и BlowFish (шифруется весь файл)

Отправленное изображение

Отправленное изображение

Резльтат проверки Мой сейф.exe на вирус тотал

прикрепил логи + примеры зашифрованных файлов и их оригиналы

"Мой сейф.exe" отправил на https://vms.drweb.com/sendvirus/?lng=ru

Прикрепленные файлы:



#2 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 602 Сообщений:

Отправлено 18 Июль 2011 - 06:29

Интересная тема...

Не знаю откуда залетел вирус, бухгалтерия говорит, что получили письмо с темой: "Докуметы для бухгалтерии".

Само письмо сможете отыскать? Ведь корпоративная почта наверняка хранится. Интересует вложение и сам заголовок этого письма.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#3 Rudy2

Rudy2

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 18 Июль 2011 - 08:02

Нет, к сожалению, бухи письмо удалили и корзину потёрли.