2

KOZANOSTRA шифровальщик словил

Всем привет, словил шифровальщик KOZANOSTRA, впервые сталкиваюсь с подобным. Большинство иконок и файлов обозначен иконкой "блокнот", вызов монитора ресурсов не работает.

Установил drweb.ru cureit, показал несколько вирусов что-то переместил, что-то обезвредил.

Что делать и как быть?

0
Автор поста оценил этот комментарий
Ещё вариант. Шифровальщик исходный файл копирует с шифрованием а оригинал удаляет. Попробуй прогнать Recuva или подобную.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

т.е. восстановление удалённых?

0
Автор поста оценил этот комментарий
Печально. Если очень важные файлы попробуй связаться с шифровальщиком, нам повезло заплатили тысяч 6, он выслал ключ и все расшифровали.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Да, есть пару важных архивов, но поступать так я принципиально не буду.
показать ответы
0
Автор поста оценил этот комментарий
У нас (организация) была похожая беда, написал им доктор веб откликнулся через пару минут, Касперский через день. Помочь не смогли, но просили файлы в зашифрованном виде и если были в первоначальном (копии).
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

вот что ответил веб


Здравствуйте. Файлы зашифрованы Trojan.Encoder.35534. Расшифровка нашими силами невозможна. Единственный способ восстановления данных - из резервных копий, если они имеются. Дополнительную информацию о троянцах семейства Encoder см. на http://antifraud.drweb.ru/encryption_trojs. --- Если, когда-нибудь, у нас появится полезная информация по этому случаю, мы оповестим Вас в этом запросе, это отслеживается. Во избежание повторных заражений используйте актуальную версию Dr.web Security Space https://download.drweb.com Поведенческий анализатор Dr.Web Process Heuristic в 12-й версии эффективно защищает...

показать ответы
1
Автор поста оценил этот комментарий

Диск D подключить и пройтись по нему куреитом, если там система не стояла, то проблем не будет. Не забудьте также прогнать все свои флешки.

И да, проще всё снести и переустановить систему потом, чем исправить после вируса.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

спасибо, отпишусь по итогам.

0
Автор поста оценил этот комментарий
Обращайся в Касперский, дрВэб они с радость берутся за такие дела, причем бесплатно. Помогут или нет не знаю, но по крайней мере сделаешь свой вклад в борьбу с вирусами.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

т.е. типа там обратная связь, писать помогите , спасите?

показать ответы
0
Автор поста оценил этот комментарий

После того, как куреит что-то переместил и обезвредил, нужно руками восстанавливать винду. Антивирус тут только вирусы обезвредил...

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

я проще ее снесу нафиг и установлю на чистую. Вопрос что делать с файлами, был на постоянке подключен физ диск D, его я сразу отключил, сейчас он отключен. Предполагаю что и там полный ахтунг.

показать ответы