Показано с 1 по 6 из 6.

Шифровальщик [email protected] 1.0.0.0.id (заявка № 194083)

  1. #1
    Junior Member Репутация
    Регистрация
    07.12.2015
    Сообщений
    18
    Вес репутации
    31

    Шифровальщик [email protected] 1.0.0.0.id

    Шифровальщик начал шифровать файлы
    был вовремя замечен
    Компьютер был сразу выключен
    Но много фалов успел зашифровать

    Загрузился с CD-диска
    запустил утилиту Kaspersky Virus Removal Tool 2015
    которая обнаружила файлы
    Акт-сверки и накладная.scr - в каталоге Downloads ну это видимо тот что пришел по почте, KVRT опознал как Trojan-Ransom.Win32.Shade.kne
    info.rar - внутри файл info.exe, лежит там же, KVRT опознал как Trojan-Ransom.Win32.Cryakl.abv
    больше ничего подозрительного не обнаружено

    Не знаю загружать ли систему
    Боюсь шифрование продолжиться и пропадет надежда на восстановление
    Направьте меня в правильном направлении

    Загрузил систему, изъяв предварительно один из дисков (был райд-массив)
    Вроде бы пока ничего больше не шифруется
    выполнил все по вашей инструкции, логи прилагаю
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) mr_andron, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Запустили прямо на сервере что ли?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    07.12.2015
    Сообщений
    18
    Вес репутации
    31
    Да, в терминалке сидели и почту получали

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Примеры файлов пришлите мне в коллекцию
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    07.12.2015
    Сообщений
    18
    Вес репутации
    31
    Выложил что обнаружил KVRT и примеры зашифрованных файлов
    https://www.sendspace.com/filegroup/...%2FAszhoTpDB7u

    ПАРОЛЬ НА НЕКОТОРЫЕ ФАЙЛЫ 12345

Похожие темы

  1. Шифровальщик [email protected] 1.0.0.0.id
    От greenwest в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 20.10.2015, 08:59
  2. Ответов: 11
    Последнее сообщение: 30.07.2015, 16:07
  3. Шифровальщик [email protected] 1.0.0.0.id
    От Антон48 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.07.2015, 23:34
  4. Шифровальщик [email protected] 1.0.0.0
    От kirikbk в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 21.07.2015, 13:30

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00006 seconds with 20 queries