Показано с 1 по 7 из 7.

Помогите словили шифровальщик файлов (заявка № 176706)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2015
    Сообщений
    3
    Вес репутации
    34

    Помогите словили шифровальщик файлов

    Добрый день
    на компьютере словили шифровальщик файлов
    более 60тыс файлов переименовались в 902.DOCX.tunplzd
    все файлы офисного пакета+ пдф + картинки

    Когда меня позвали к компьютеру, никаких окон вымагателей уже не было и никаких следов трояна я уже не видел.

    я прошелся по инструкции. В безопасном режиме куреит и касперский ничего не нашли

    еще добавил в архив несколько шифрованных файлов (я их проверил на вирустотал - все чисто)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Sergey.Likhenko, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\xemfuaporaxe','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\2523998866','command');	
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    06.02.2015
    Сообщений
    3
    Вес репутации
    34
    Спасибо за попытки помочь выкладываю новые логи и еще два скрина.
    Код:
    1. скрин ошибки которая вылазит при запуске виндовс
    2. скрин карантина антивируса, может по названиям вам что-то поможет понять

    если нужно еще приложить пару примеров зашифрованных файлов, я добавлю
    п.с пункт один поборол, убрал с автозапуска интел рапид чего-то там и все ок.

    если есть решение, я готов сделать донат какой скажите
    Изображения Изображения
    Вложения Вложения
    Последний раз редактировалось Sergey.Likhenko; 10.02.2015 в 19:25.

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    06.02.2015
    Сообщений
    3
    Вес репутации
    34
    скажите, а этот вирус-шифровщик, он создал копию файла, зашифровал и удалил оригинал? или работал по другой схеме?
    пытаться что-то пробовать восстановить?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Не в курсе
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 4
    Последнее сообщение: 05.02.2015, 16:34
  2. Ответов: 9
    Последнее сообщение: 12.09.2014, 19:14
  3. Ответов: 2
    Последнее сообщение: 27.08.2014, 16:19
  4. Ответов: 7
    Последнее сообщение: 03.08.2014, 00:00
  5. помогите, словили вирус!
    От Desty в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 14.02.2011, 16:31

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01259 seconds with 20 queries