cold
( )
10/06/2009 09:29:29
Re: Вирус... Что делать?

http://support.kaspersky.ru/faq/?qid=180593934

Цитата:

Некоторое время назад появился новый вирус Virus.Win32.Gpcode (и его модификации), вредоносным проявлением которого является шифрование файлов. Причем каждый раз файлы шифруются разными способами.

Антивирусные продукты Лаборатории Касперского способны расшифровывать такие файлы с помощью антивирусных баз, выпущенных в 17:00 (GMT +3) 02 июня 2006 года. Если Антивирус Касперского определил в каком-либо из файлов вирус Virus.Win32.Gpcode.ae , выберите функцию "лечить" для расшифровки файла.

Если Антивирус Касперcкого в каком-либо файле определил вирус Virus.Win32.Gpcode любой модификации и не может его вылечить (расшифровать), пришлите такой файл в письме на адрес newvirus@kaspersky.com с темой Virus.Win32.Gpcode, и через некоторое время (1-2 часа после получения письма) ключ для расшифровки этого файла будет добавлен в антивирусные базы. А если у Вас есть оригинальная (незашифрованная) копия файла, в котором обнаружен Virus.Win32.Gpcode, то пришлите ее тоже. Это поможет нашим вирусным аналитикам расшифровать зараженный файл.




если верить выше написанному, то вроде как должны определяться вирусы эти. антивирусные базы обновляли?
я б на вашем месте, отправил в ЛК пару нейтральных зараженных файлов и их оригинальных исходных файлов, так как у вас есть их копия на выносном харде. пусть дешифруют раз пропустили :-) а потом добавят закрытый ключ для расшифрования в обновления баз сигнатур. После этого можно было бы вылечить оставшиеся зараженные файлы.
еще бы я просканировал комп средствами LiveCD от ЛК или Drweb у них есть образы дисков в формате iso:
ftp://ftp.kaspersky-labs.com/devbuilds/RescueDisk/
http://www.freedrweb.com/livecd/

p.s. вовремя ставить обновления Windows...