Показано с 1 по 6 из 6.

Вирус Trojan.Script.Agent.gen (заявка № 214219)

  1. #1
    Junior Member Репутация
    Регистрация
    29.07.2017
    Сообщений
    3
    Вес репутации
    30

    Вирус Trojan.Script.Agent.gen

    По почте пришел скрипт вируса. После чего пошло шифрование сетевых дисков. Помогите вычислить ПК с которого идет шифрование в сети.
    Хотелось бы узнать как ведет себя этот вирус, куда прописывается
    И как можно от него избавиться.

    Касперским прогнали все компьютеры, все отлично угроз не обнаружено.
    Последний раз редактировалось thyrex; 29.07.2017 в 11:30.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) CarTer_33, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    29.07.2017
    Сообщений
    3
    Вес репутации
    30
    Зараженный ПК найти не можем. Нашли письмо с вирусным вложением и есть зашифрованные файлы на сетевом диске.
    К этому диску имеют доступ более 100 ПК.
    Задача сейчас стоит как найти зараженный ПК. Письмо пришло на общий ящик.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Кроме как применять допросы с пристрастием к тем, кто открывал вложение к письму, других способов вычислить виновника не представляется возможным
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    29.07.2017
    Сообщений
    3
    Вес репутации
    30
    Сделали анализ локальной сети и нашли файл больше похожий на ключ шифрования. Имя этого файла (1.txt) было {065f0c40-703a-11de-9954-806e6f6e6963}
    1. Можно ли как то узнать является ли этот файл ключом для шифрования ?
    2. Возможно ли с помощью этого файла-ключа сделать дешифровку файлов ?
    Вложения Вложения
    • Тип файла: txt 1.txt (1.0 Кб, 1 просмотров)

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Предлагаете отгадать, что за шифратор у Вас поработал? Тогда Вам на форум гадалок
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 7
    Последнее сообщение: 15.03.2017, 19:19
  2. Зашифровали файлы. Вирус HEUR:Trojan.Script.Agent.gen
    От Mcline в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 13.02.2017, 16:13
  3. Карантин 3D636337FFA6589AF4D31DA9A76FC754 [UDS:DangerousObject.Multi.Generic]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 30.03.2015, 00:13
  4. Ответов: 10
    Последнее сообщение: 05.01.2015, 22:31
  5. Ответов: 5
    Последнее сообщение: 25.02.2013, 21:24

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00910 seconds with 19 queries