Показано с 1 по 3 из 3.

HEUR:Trojan.Multi.Generic (заявка № 226314)

  1. #1
    Junior Member Репутация
    Регистрация
    01.02.2021
    Сообщений
    1
    Вес репутации
    18

    HEUR:Trojan.Multi.Generic

    Добрый день.
    Пришли утром на работу и выяснилось, что в выходные дни (возможно) кто-то подключился к серверу (Windows 2012) либо открыли почту с файлом вируса.
    Все файлы получили расширение - [[email protected]][specialr].[CD026106-0D405063]
    В папках присутствовал файл - how_to_decrypt.hta
    В папке music одного из пользователей были файлы backdoor и удаляющие записи в реестре о rdp, запускающие скрипты вируса и другое.

    Очень требуется восстановить, подскажите что можно предпринять. База 1с так же зашифрована. Копии к ней и т.д.

    Help!

    Логи сканирования прилагаю !
    Вложения Вложения
    Последний раз редактировалось koskv; 01.02.2021 в 14:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) koskv, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Это Crylock 2.0.0.0, расшифровки нет.
    Если нужна помощь в очистке следов, дополнительно:
    Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Похожие темы

  1. Trojan.Multi.GenAutorunProc.a [UDS:DangerousObject.Multi.Generic]
    От GrekHek в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 07.03.2020, 13:24
  2. Ответов: 13
    Последнее сообщение: 06.11.2019, 14:39
  3. Ответов: 6
    Последнее сообщение: 05.11.2019, 16:51
  4. Карантин 38774E3F757A237E08759E842726061E [UDS:DangerousObject.Multi.Generic, not-a-virus:HEUR:AdWare.Win32.Multi= Plug.gen]
    От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
    Ответов: 2
    Последнее сообщение: 17.03.2015, 04:55
  5. HEUR:Trojan.Win32.Generic или UDS:DangerousObject.Multi.Generic
    От sento в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 28.01.2012, 14:19

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01034 seconds with 19 queries