virus comodo

Вирус шифровальщик COMODO

Не так давно появился новый вирус, шифрующий офисные документы, архивы и изображения, добавляя в название COMODO@EXECS.COM_hex452, цифра меняется в зависимости от зараженного компьютера. Вирус, чаще всего, приходит по почте в виде письма из арбитражного суда, поэтому игнорируйте их, так как подобные организации шлют документы заказными письмами.

После заражения, в качестве обоев на рабочем столе, устанавливается africa.bmp:

К сожалению последствия довольно плачевны, так как после удаления вируса, файлы остаются зашифрованы и полностью восстановить их можно только обратившись к злоумышленникам. Так как дешифратора пока нет. Частично восстановить файлы вам помогут на специализированных форумах антивирусов Dr.Web или Касперского, но только при наличии у вас лицензии на их продукт.

Если вам дороги данные и вы решили обратиться к создателям данной зловредной программы, после оплаты, придет дешифратор (но шанс остаться ни с чем есть всегда):

Выбираете директорию, в которой нужно расшифровать файлы и жмете «Расшифровать». Все, через несколько минут/часов (в зависимости от объема), файлы будут расшифрованы.

Больше статей и видео в нашем Дзен-канале

Дешифраторы привязаны к цифре в конце измененных файлов. То есть, если в конце 452, то и дешифратор будет расшифровывать только их.

Для надежности всегда создавайте резервные копии ваших данных.

0 0 голоса
Рейтинг статьи

Подписаться
Уведомить о
guest

1 Комментарий
Межтекстовые Отзывы
Посмотреть все комментарии
Юрий
Юрий
5 лет назад

У меня подобный был года три назад. Текстов особо важных не было, а фотки все пропали

Рекомендуем прочитать