Показано с 1 по 6 из 6.

Какая-то хрень зашифровала файл, что делать? (заявка № 166846)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    19.09.2014
    Сообщений
    3
    Вес репутации
    35

    Какая-то хрень зашифровала файл, что делать?

    Добрый день.
    Сегодня пользователи обнаружили, что часть файлов не открываются и имеют странное расширение *.just, т.е. был файл document.doc, а стал document.doc.just и рядом с этими файлами лежит message.txt:
    Покупка декриптора:[email protected]
    При обращении укажите в теме письма ваш ID:1117114721
    Ключ хранится до 22.09.2014
    Обращения после 22.09.2014 будут игнорироваться.

    Письма обрабатываются автоматической системой.
    Возможны задержки ответов

    Просканировал CureIt на одной машине нашел несколько файлов
    . Не знаю относятся ли эти зловреды к шифровальщикам или нет.
    В свойствах файла поставлены инициалы сотрудника, при сканировании его машины - ничего не обнаружено. Если нужно, в архиве примеры зашифрованных файлов. Пароль virus.
    Блин, что делать, ума не приложу, только на выходных хотели внедрить TrendMicro.
    Позвонили еще в несколько компаний, где у нас есть действующие ключи:
    Саппорт Касперского говорит, что попробуйте расшифровать файлы нашими декрипторами, а если не поможет, то пишите заявление в органы (естественно не помогло). Есет сказал пришлите файлы - сроки от двух недель, до двух месяцев - отправил.
    Причем, что самое интересное шифровка началась только на сервере, где были рабочие документы, на остальных машинах ни одного файла с расширением *.just не найдено. И что самое паршивое - не можем определить удалился ли этот зловред или нет.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Yuriy Syakov, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    19.09.2014
    Сообщений
    3
    Вес репутации
    35
    Цитата Сообщение от thyrex Посмотреть сообщение
    Блин, это понятно. У меня около 30 машин. Сюда около 90 логов (AVZ, HijackThis и архив) прикрепить? Проблема в том, что я не могу найти комп с которого все началось.
    Да, в свойствах есть сотрудник с которого пошли изменения, но почему файлы начались меняться сразу на сервере, причем с буквы диска, которая была подключена - X, а есть еще до и после этой буквы диски (C, D, E, S, K, X, Y и Z). Файлы эта херь стала шифровать именно на X, а на других - ничего. Почему, например не с диска C или не с папки Документы или вообще не с рабочего стола? Ведь именно там в 90% находятся большинство файлов.
    Проверили всеми антивирусами (TrendMicro, EsetNod, drWeb, Symantec, Касперский), на которые у нас были лицензионные ключи, машину с которой была в свойствах - пусто. Вообще ничего.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Шифратор удаляется по окончанию шифрования. Сам шифратор поймали через электронную почту так что ищите сотрудника, который открыл вложение из письма. Также сразу скажу с дешифровкой не поможем.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    19.09.2014
    Сообщений
    3
    Вес репутации
    35
    Цитата Сообщение от mike 1 Посмотреть сообщение
    Шифратор удаляется по окончанию шифрования.
    ммм... аха..Спасибо.

Похожие темы

  1. Ответов: 5
    Последнее сообщение: 30.06.2014, 13:27
  2. Ответов: 1
    Последнее сообщение: 25.01.2012, 14:12
  3. Осталась какая-то хрень
    От A4' в разделе Помогите!
    Ответов: 18
    Последнее сообщение: 22.02.2009, 01:40
  4. Хрень какая-то
    От Паук в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 31.07.2008, 21:24

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01611 seconds with 19 queries