Выбрать дату в календареВыбрать дату в календаре

1
Шифровирусы шумной толпою
Здравствуйте.Santy

На работе Поймал вирус enchiphered.

С просьбой написать на [URL=mailto:lara759388@gmail.com]lara759388@gmail.com[/URL] №203.

При этом на сервер winsrv 2003 войти не удается. Доходит до авторизации и начинает/завершает сессию и опять на авторизацию.
Подключился через IPS по сети.
1.Вижу что часть информации БД 1С и т.д. перемещены  в папку FILES и там заархивированы - при просмотре архиватором - данные корректны.
при попытке извлечь - запрашивает пароль.
2. Оставшиеся файлы - не все, закодированы с расширением .ENCHIPERED.

подскажите пожалуйста как:
1. Восстановить вход в систему
2. Дешифровать данные на сервере

При этом НОД - при копировании по сети ругнулся на файл 31.exe как на win32/filecoder.Q (возможно это он, хотя я могу и ошибаться)

Зашифровано с расширением idz0861; id70915; du1732; id6532; EnCiPhErEd; .stoppirates; ava; o11fFQ; yakmbsd; 5Hf1Ct; .DrWeb; .qwerty, Filecoder.Q / Xorist
Santy, здравствуйте. зашифрован весь сервер с базами 1С. Есть только возможность подключиться по IPS. Помогите пожалуйста. Что от меня необходимо?
Файлы во вложении.
Подскажите как быть
[ Закрыто] Вирус Win32/Qhost
Добрый день! Помогите, пожалуйста, избавиться от вируса. У меня беспрерывно в правом нижнем углу экрана высвечивается сообщение:

объект: C\WINDOWS\system32\drivers\etc\hosts
угроза: Win32/Qhost троянская программа
Информация: очищен удалением - изолирован

На другой странице этого форума я нашёл предписание сделать с помощью UVS образ автозапуска. Вот архив:
http://narod.ru/disk/63606295001.bfa64a775f76a5c7a95e5060bd77b7f8/HOME_2012-11-12_11-10-03.7z.html.
На всякий случай дублирую и прикрепляю его к сообщению.
Какие от меня требуются дальнейшие действия?
1