• Приветствую тебя уважаемый гость на форуме, посвященный компьютерам! В дружелюбной обстановке у вас будет возможность обсудить различные технические вопросы, касаемых: компьютеров, ноутбуков, программ для ПК. Обратите внимание, компьютерный форум Hard-Help.ru не коммерческий ресурс, то есть наши модераторы ничего не продают и не хвалят разные товары за деньги. Если это ваш первый визит, рекомендуем почитать справку по форуму. Для создания тем и размещения сообщений необходимо зарегистрироваться. После регистрации и успешной авторизации в темах не будет видна реклама от компании Google, а также появятся дополнительные функции. Желаем Вам приятного общения и новых друзей!

Видимо щифровальщик потрудился на пару с "вирусологом"

Junior

Супермодераторы
Команда форума
Регистрация
23 Фев 2012
Сообщения
9,094
Репутация
0
Баллы
48
Забавно, принесли комп с "последствиями" щифровальщика.
На рабочем столе и по всем папкам документы и изображения обзываются так - Фольклор.docx.id-3249039508_foxmail@inbox
Из невнятного бормотания понял, что была чОрная заставка и просьбы выслать СМС бла бла...
Ессно никто не высылал, обратились к специалисту, он заявил, что антивирусники ничего "не нашли".
Лечили и удалённо, и куритом - чисто.
Возник только вопрос, а где собственно сама заставка? :biggrin:
На компе стоит НоД, который очень крут по словам хозяина.
Я так понял Докторский Курит таки его видел и убил, а значит мог и защитить.
В раздумьях, а куда его послать... :scratch_one-s_head:
https://www.virustotal.com/ru/file/...938510311cf6202143967d46b1991d6b67b/analysis/
 
А можно в личные сообщения получить образец файла (в архиве), ну и соответственно,логи посмотреть.
В идеале uvs и avz.
Попробуем подумать ;)
 
Думать, имхо, поздно, комп зачищен по самое нехочу вместе с темпами и автозагрузкой.
Его с 12 числа активно лечат. Нет паразита, а значит и код злоумышленников ничего не даст, некуда уже вписывать. А такие каки антивирусные компании лечат долго и не бесплатно. Это тысячи файлов по всему компу.
Зы. Темка чисто информационная, т.к. "казяин" собрался куда то его везти. :biggrin:
 
Junior написал(а):
В раздумьях, а куда его послать...

На форумы антивирусных производителей)) Тем в кайф копаться)) Найдут чо нового, премия обеспечена :biggrin:
 
Жаль что не сохранили. Было бы интересно покопаться.
 
Sanix написал(а):
Было бы интересно покопаться.
Так файлик то я оставил на rghost-е, да и себе копию.
Кину в лс.
===
Это им срочно-высрочно надо было куда то мчаться. :biggrin:
 
спасибо
 
Сверху