Just nu i M3-nätverket
Gå till innehåll

Trojanen Ransome:HTML/Tescrypt.D med flera


PepeBr

Rekommendera Poster

Har fått 3 trojaner som alla börjar på Ransome: och sedan HTML, Win 32 och HTML igen. Har lyckats få bort trojanerna men de har omvandlat filerna .docx, jpg med flera till mp3-objekt och även ikonerna ändras till grooveikoner.. Filerna ser i övrigt OK ut men Groove försöker att öppna dom vilket ju inte går. Finns det något sätt att ändra filerna tillbaka från mp3-objekt till Word, Powerpoint och bildfiler?

Länk till kommentar
Dela på andra webbplatser

Om det är så att trojanen bara döpt om filerna så kan du döpa om dom igen till ursprungliga namnen. Då borde dom gå att öppna. Men det förutsätter att dom bara är omdöpta naturligtvis.

Länk till kommentar
Dela på andra webbplatser

Jag har prövat det men så enkelt är det inte. Om man tittar på den ändrade filens egenskaper står där fortfarande att det är ett mp3-objekt trots att det inte syns någonstans att det är en mp3-fil. Och den går alltså inte att öppna.

Länk till kommentar
Dela på andra webbplatser

Om nu ditt problem är detta?

 

Teslacrypt 3.0

 

Finns en hel del att läsa om detta program, inte roligt att bli drabbad.

 

 

Endast för läsning nedan, lösningar i länkarna kan vara fel eller inte ens fungera och förvärra din dator.

 

https://forum.eset.com/topic/7435-decrypt-and-remove-teslacrypt-30-mp3-files/

 

http://www.businesscomputingworld.co.uk/teslacrypt-3-0-ransomware-now-appends-mp3-extension-to-filenames/

 

http://www.symantec.com/security_response/earthlink_writeup.jsp?docid=2014-061923-2824-99

Länk till kommentar
Dela på andra webbplatser

  • 4 veckor senare...

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...