Как вылечить сервер / компьютер от вируса шифровщика?
Вирус шифровщик, который якобы зашифровал все данные и просит деньги. Из моего опыта лечилось все это — покупать лицензию каспепа / доктора веба. Делать проверку диска и передавать журнал в поддержку антивируса.
А он реально зашифровал-то? Мыло на яндексе - это ж какой дебил там его будет держать? И сумма... ну ооооочень скромная... больше похоже на "взятие на испуг". Раньше рассылали письма "я взломал ваш комп и записал как вы фапаете на зоопорно" :)
Да, суть вопросы выше - "одна бабка сказала". Пришел испуганный чел из соседнего офиса, сказал что у них на удаленном сервере при запуске винды вышла вот такая вот штука, на скрине текстовка. Сам скрин я пока еще не видел, вечером поеду глядеть уже живыми глазами. По поводу суммы да, абсолютно согласен, больше смахивает на вирус баннер
Проверьте наличие шифровки на ваших файлах (можно на популярнях расширениях -.doc, .docx, .txt и далее по списку), если таковой не наблюдается, поставьте Антивир какой-нибудь (например, DrWeb CureIt) и удалите зловредный софт с компьютера.
у вас опыт правильный и так дешевле всего
универсального нет
в общем случае ищется декриптор по анализу зашифрованной части файла, без опыта быстро сделать это нереально