Jump to content

creo.kiev

Members
  • Content Count

    6
  • Joined

  • Last visited

About creo.kiev

  • Rank
    Candidate
  1. я так понимаю никаких утешительных новостей нет?
  2. права - локальный администратор. мыло не особо засвечено. сейчас каспер с последними базами блокирует деятельность mrcryptorfile, так что не думаю, что будут проблемы. только проверь, что бы у всех был включен антивирус. на подозрительных машинах ищи продукты жизнедеятельности трояна: текстовый файл в корне системного диска и процесс с именем, совпадающим с серией системного тома (без знака "-")...
  3. с сегодняшними базами троян ловится и лечится, но не расшифровывает файлы!
  4. мда... получил ответ от саппорта: ну и как вы понимаете - утилиты не подошли!
  5. я уже с личного кабинета отправил запрос...
  6. Являюсь официальным пользователем нескольких продуктов (Kaspersky Antivirus и Kaspersky Internet Security). Сегодня пара компьютеров подхватили "письмо счастья" следующего содержания: ...с вложенным .doc файлом, который пытались открыть... после этого: - большая часть файлов была зашифрована и переименована. имена файлов остались прежними - добавилось новое расширение (.mrcryptorfile@yahoo.com_crypt); - в корне диска С: был создан файл "как_расшифровать.txt" со следующим содержимым: - там же, в корне диска С: появился файл 08tBmQ91kkWObRvIRvAD.exe - понятное дело в памяти висел процесс с набором символов и расширением .exe который я стратежно убил. указанный ID совпадает с серийным номером HDD (04D5-87E4) дешифратор RectorDecryptor - не спас ситуацию. вложенный файл !virus.zip содержит файл !virus.doc - собственно .doc-файл который пытались запустить и файл "exim_config.txt.mrcryptorfile@yahoo.com_crypt" - зашифрованный файл. Заранее благодарю за помощь! _virus.zip
×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.