Показано с 1 по 10 из 10.

Расширение crypt (заявка № 212992)

  1. #1
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    5
    Вес репутации
    35

    Расширение crypt

    Добрый день.

    В сетевой папке у всех файлов изменилось расширение на crypt (например: было 1.doc - стало 1.doc.crypt)
    Резервная копия этой папки у меня есть.
    Вопрос в следующем: как мне определить от куда пришла беда и что сделать чтобы после восстановления сразу же не случилось все опять.
    Ну и если вдруг можно все расшифровать без восстановления из копии, был бы Вам признателен.
    Спасибо.

    С уважением, Сергей.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) sergeydel, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    5
    Вес репутации
    35
    В правилах требуется прикреплять логи зараженного компьютера. Не думаю что это мой комп виноват, скорей всего кто-то в сети. Но начну хотя бы себя. Логи во вложении.
    Так же повторно прошу помощи: как можно найти источник этой беды, если он находится где-то в локальной сети.
    Спасибо.
    Вложения Вложения

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Этот компьютер чист.

    Теоретически на компьютере-первоисточнике должны остаться сообщения вымогателей для связи. Если конечно виновник бед не подчистил компрометирующую его информацию.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    5
    Вес репутации
    35
    Я смотрю что он до сих пор работает. Пошел по доступным сетевым папкам. Отключаю все доступные папки.
    Дайте хотя бы направление как его вычислить.
    В папках, в которых он уже побывал, остается файл how_to_back_files.html, с требованиями вымогателя.

    - - - - -Добавлено - - - - -

    Посмотрите пожалуйста еще одни логи.
    Это с сервера терминальных клиентов. Здесь большинство пользователей работает. Может от сюда ноги растут.
    Спасибо.
    Вложения Вложения

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    И здесь чисто.

    Скорее всего это GlobeImposter 2, расшифровки для которого нет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    5
    Вес репутации
    35
    У меня есть копия зашифрованных файлов. Поэтому на данный момент расшифровка меня не очень интересует.
    Меня очень волнует вопрос остановить этот процесс. Чтобы после того как я вернул все файлы обратно, они снова не зашифровались.
    Другими словами, мне надо найти эту гадость в сети и убить.
    О чем, собственно, слезно Вас прошу. Помогите пожалуйста.
    Спасибо.

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Это только вручную искать
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    24.03.2016
    Сообщений
    5
    Вес репутации
    35
    А что хоть искать? На что обращать внимание?

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Точное имя файла мне неизвестно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Вирус. Расширение crypt
    От Azarlar в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 06.01.2017, 11:01
  2. Ответов: 12
    Последнее сообщение: 28.05.2016, 10:33
  3. Зашифровались файлы, появилось расширение .crypt
    От Денис Тимофеев в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 16.05.2016, 00:47
  4. Расширение .crypt
    От AlexFallen в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 11.02.2016, 23:54
  5. Зашифрованы файлы. Расширение .crypt
    От Matador в разделе Помогите!
    Ответов: 17
    Последнее сообщение: 21.07.2014, 10:41

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00110 seconds with 19 queries