Размещено 19.02.2015 20:27:57
Зашифровались файлы с расшрирением doc. и так далее. Cтали с расширением, например doc.vault. При загрузке компа выскакивает окно с ссылкой на сайт злоумышленников. Плз. помогите.
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Приглашаем вас присоединиться к новому форуму PRO32.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
| Цитата |
|---|
| Сергей Логинов написал: Сейчас, после перезагрузки ноута, уже на фоне рабочего стола на секунду вышло черное окно командной строки с исполнением какого-то ехе файла, а так-же открылся пустой "VAULT - Блокнот"!! Т.е. троян опять запущен??? |
| Цитата |
|---|
| Сергей Логинов написал: В архивах, несколько зашифрованных файлов и то, что осталось от шифровальщика в папке ТЕМР! Есть еще файлы отправленные ESS в карантин!!! Образ автозапуска отправлю чуть позже!!! |
| Код |
|---|
;uVS v3.85.21 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v385c OFFSGNSAVE deldir %SystemDrive%\USERS\СЕРГЕЙ\APPDATA\LOCAL\PIRRITSUGGESTOR delref HTTP://WEBALTA.RU/SEARCH delnfr restart |