-
Priority Member(+1)
- Вес репутации
- 36
Шифровальщик без изменения расширения
Зашифровались файлы без изменения расширения и даты изменения самого файла.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Максим Бронников, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
1. Процитируйте послание авторов шифровальщика
2. Обновления для сервера все установлены? Похоже на наличие Kido. Проверьтесь http://support.kaspersky.ru/viruses/...on/1956#block3
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Priority Member(+1)
- Вес репутации
- 36
1. Ни каких посланий нету.
2. kidokiller.exe ни чего не нашел.
Обновления актуальные стоят
-
Сообщение от
Максим Бронников
1. Ни каких посланий нету.
Возможно, зараза проникла с одного из компьютеров в локальной сети. Тогда сообщения могут быть на нем. Есть вариант, что зашли удаленно, подобрав пароль к RDP.
Заархивируйте файл небольшого размера (документ Word или Excel) и прикрепите к сообщению
Попробуйте сделать лог gmer. Если не удастся, сделайте лог TDSSkiller
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Priority Member(+1)
- Вес репутации
- 36
Зашифрованный файл приложил. TDSSkiller нашел: knlyihe ( LockedService.Multi.Generic )
- - - - -Добавлено - - - - -
Вот
-
Сообщение от
Максим Бронников
TDSSkiller нашел: knlyihe
Я лог просил
Ни одного дешифратора для данного шифровальщика не встречалось в живом виде. Увы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-