Показано с 1 по 8 из 8.

Запущен подозрительный файл из почты (заявка № 228438)

  1. #1
    Junior Member Репутация
    Регистрация
    11.01.2024
    Сообщений
    3
    Вес репутации
    7

    Запущен подозрительный файл из почты

    Добрый день.

    Бухгалтер по неопытности запустила файл, пришедший на почту (прилагаю во вложении, пароль "1" без ковычек. Без пароля не давало загрузить - видимо обнаруживало, что вирус). Проверка антивирусом касперского SMOS ничего не обнаружила, а вот скопировал этот архив на компьютером, где установлен Endpoind Security - показало, что это UDS:Trojan.MSIL.Skeeyah.gen.
    Прошу помочь разобраться что вирус мог сделать и как это исправить?
    Вложения Вложения
    Последний раз редактировалось Vvvyg; 11.01.2024 в 14:55.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) giga1, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,375
    Вес репутации
    164
    Здравствуйте!

    Судя по логам, шифрования не произошло. Значит вам повезло, т.к. это Lockbit v3 Black /room155

    - - - - -Добавлено - - - - -

    Для верности соберите, пожалуйста, такие логи:

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
    Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать (Scan).
    После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  5. Это понравилось:


  6. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Цитата Сообщение от giga1 Посмотреть сообщение
    прилагаю во вложении, пароль "1"
    Не надо так делать, получается, Вы через форум распространяете шифровальщик. Только через личные сообщения, если запросят.
    WBR,
    Vadim

  7. #5
    Junior Member Репутация
    Регистрация
    11.01.2024
    Сообщений
    3
    Вес репутации
    7
    Сделал.
    То есть при запуске вируса должно было все зашифроваться, но неизвестно почему этого не произошло?

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Не надо так делать, получается, Вы через форум распространяете шифровальщик. Только через личные сообщения, если запросят.
    Пардон... не подумал об этом((
    Хотел более оперативно решить вопрос и отправил все что было
    Вложения Вложения

  8. #6
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,375
    Вес репутации
    164
    Следов вымогателя не видно.

    Цитата Сообщение от giga1 Посмотреть сообщение
    при запуске вируса должно было все зашифроваться, но неизвестно почему этого не произошло?
    Это был загрузчик, который должен был скачать и запустить шифровальщик.
    Либо сработал вовремя антивирус, либо ему не хватило прав, а пароль администратора уцелел.

  9. #7
    Junior Member Репутация
    Регистрация
    11.01.2024
    Сообщений
    3
    Вес репутации
    7
    Пароль админа я сменил через 3 минуты, когда сообразил, что это вирус. Возможно он просто не успел?
    И еще странно - я проверил касперским SMOS - он не нашел вируса. Скопировал архив с вирусом на другой комп, где стоял endpoint security, проверил на вирусы - сразу обнаружил 0_о

    Спасибо огромное!
    Я бы хотел платно подписаться на помощь, но там только paypal, а его по понятным причинам не получится использовать. А как оплатить картой? Кнопки не нашел((

  10. #8
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,375
    Вес репутации
    164
    Система платной поддержки не работает. Но и здесь, как видите, можно получить вполне оперативный ответ.

Похожие темы

  1. Ответов: 13
    Последнее сообщение: 06.11.2015, 21:03
  2. скачан и запущен подозрительный файл
    От Flash05 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 01.06.2015, 16:03
  3. Ответов: 7
    Последнее сообщение: 06.04.2015, 14:53
  4. На Mail.ru запущен новый спам-фильтр
    От ALEX(XX) в разделе Новости интернет-пространства
    Ответов: 21
    Последнее сообщение: 30.06.2008, 19:57
  5. В США запущен новый суперкомпьютер
    От ALEX(XX) в разделе Высокие технологии
    Ответов: 1
    Последнее сообщение: 31.01.2008, 18:43

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01226 seconds with 19 queries