Top.Mail.Ru
Ответы
Аватар пользователя
9лет
Изменено

Помогите, пришёл подозрительный файл с вирусом по электронной почте, как полагается открыл. Подробности внутри.

Пришло письмо по электронке от test@montevistapc.org, тема: 2626oplata, текст: "Здравствуй! Во вложении отсканированный акт за 08.12. Проверьте и подтвердите правильность заполнения" и файл b3pr6k.gz. Как и положено файл открыл, комп начал тупить, понял что лоханулся и начал убивать процессы связанные с этим файлом - файл удалил, комп первый день тупил конкретно, но сейчас вроде разработался, баннеров никаких не вылезло. Обнаружил в диске С: интересные текстовые документы и файлик, в текстовых документах текст такого плана:
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
34E2E1F0A70F69D7F374|0
на электронный адрес files1147@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

Вот теперь вопрос: у кого было подобное? Что теперь делать? Просто удалить эти обнаруженные файлы или копать глубже? Скрин прилагаю. И решил поискать что в это время происходило на компе так называемый вирус уже начал свою работу, вовремя я убил процесс, но куча файлов померло. Что с этим делать?

По дате
По рейтингу
Аватар пользователя
Новичок
9лет

Зачебись фраза: "как полагается открыл" !!!Просто убило :) ...

Если неизвестного рода письмо вам пришло (не подписывались без заявлений /об аккаунте / и пр. херотени неизвестного происхождения...), то троян вам обеспечен, и это полдела !! Ну а если открыли ящик пандоры вируса, то радуйтесь жизни: от глюков ОС системы, до тотальных хищений и использований личных данных !!
Ну а если словили в систему такое щастье: то танцы с бубном тут не панацея, а тока профилактика ...

Действия: Тупо сносим систему и устанавливаем с нуля- гарантия на 98.3 %, что вирусное ПО исчезнет- ну а остальное на корневые поросли (что крайне редко). Все данные сохраняем из под палы - в режиме безопасном: а это уже отдельная басня ...

Вариантов получения подобного вредоносного ПО тьма: от программы ломания ключа ( ну фактически словить менее 1% на 100 000 случаев) до клонов сайтов (тут уж и 10 000 % уже мало, под раздачу идут и маил, и вк, и ок ..-хрен различишь если не знаешь !!!)

Аватар пользователя
Искусственный Интеллект
9лет

Нафига было открывать этот " отсканированный акт за 08.12." ?

Аватар пользователя
Знаток
9лет

напиши в саппорт антивирусных программ

Аватар пользователя
Профи

зачем открывали? САМИ ВМНОВАТЫ!!!! (не смогла прочесть текст, СЛИШКОМ МНОГО)

Аватар пользователя
Просветленный
9лет

Попробуй откат системы