В письме от поставщика пришел вирус, в итоге все офисные файлы doc, xls зашифрованы, cureit распознал его как Trojan.Yontoo.1790.
В архиве логи cureit, Hijackthis и DrWeb SysInfo
Возможно ли дешифровать файлы?
Отправлено 29 Май 2015 - 12:30
В письме от поставщика пришел вирус, в итоге все офисные файлы doc, xls зашифрованы, cureit распознал его как Trojan.Yontoo.1790.
В архиве логи cureit, Hijackthis и DrWeb SysInfo
Возможно ли дешифровать файлы?
Отправлено 29 Май 2015 - 12:30
Отправлено 29 Май 2015 - 12:32
cureit распознал его как Trojan.Yontoo.1790
Это не шифровальщик. Сам шифровальщик скорее всего получили через очередное письмо счастья от арбитражного суда.
Глубина - глубина, я не твой отпусти меня, глубина
Отправлено 29 Май 2015 - 13:23
да и самоликвидировался он вероятно уже
Отправлено 29 Май 2015 - 13:34
Какие дальнейшие действия??
Расшифровать файлы не получится?
Отправлено 29 Май 2015 - 13:36
Читайте пост 2, там все написано.
Отправлено 29 Май 2015 - 14:24
Вот он шифровальщик
O4 - HKLM\..\Run: [pr] C:\Program Files\Перечень ФНС-25.05.rar (2).exe
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Система у вас дырявенькая.
Глубина - глубина, я не твой отпусти меня, глубина
Отправлено 29 Май 2015 - 14:39
Какие дальнейшие действия??
Выполните пункт № 3 сообщения № 2 в этой теме.
При этом учтите, что услуга по расшифровке файлов (если расшифровка возможна) предоставляется только лицензионным пользователям продуктов Dr.Web
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 29 Май 2015 - 14:57
0 пользователей, 0 гостей, 0 скрытых