virus comodo

Вирус шифровальщик COMODO

Не так давно появился новый вирус, шифрующий офисные документы, архивы и изображения, добавляя в название COMODO@EXECS.COM_hex452, цифра меняется в зависимости от зараженного компьютера. Вирус, чаще всего, приходит по почте в виде письма из арбитражного суда, поэтому игнорируйте их, так как подобные организации шлют документы заказными письмами.

После заражения, в качестве обоев на рабочем столе, устанавливается africa.bmp:

К сожалению последствия довольно плачевны, так как после удаления вируса, файлы остаются зашифрованы и полностью восстановить их можно только обратившись к злоумышленникам. Так как дешифратора пока нет. Частично восстановить файлы вам помогут на специализированных форумах антивирусов Dr.Web или Касперского, но только при наличии у вас лицензии на их продукт.

Если вам дороги данные и вы решили обратиться к создателям данной зловредной программы, после оплаты, придет дешифратор (но шанс остаться ни с чем есть всегда):

Выбираете директорию, в которой нужно расшифровать файлы и жмете «Расшифровать». Все, через несколько минут/часов (в зависимости от объема), файлы будут расшифрованы.

Дешифраторы привязаны к цифре в конце измененных файлов. То есть, если в конце 452, то и дешифратор будет расшифровывать только их.

Для надежности всегда создавайте резервные копии ваших данных.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

comments powered by HyperComments qsender

Войти с помощью: 

  • У меня подобный был года три назад. Текстов особо важных не было, а фотки все пропали

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: