-
Junior Member
- Вес репутации
- 35
Поймали шифровальщик файлов, нужно провериться на его остатки
Добрый день!
Работаем в образовательном учреждении. На почту пришел "архив", что-то типа акта сверки и если не подпишем его то подадут в суд.
Человек открыл этот "архив" и все файлы зашифровались, даже на подсоединенной флешке - не тронулись только системные файлы, архивы, и exe.
Фото, документы, pdf и т. д было зашифровано.
Если надо можем прислать оставшиеся зашифрованные файлы (основную часть удалили, т.к. были сделаны до этого резервные копии)
Сейчас требуется, в основном проверить компьютер на остатки вируса и удалить его
Заранее спасибо за помощь
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Xapek, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Логи из под администратора нужны
-
-
Junior Member
- Вес репутации
- 35
-
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
- Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
- Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
- Нажмите кнопку Scan.
- После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
- Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
-
-
Junior Member
- Вес репутации
- 35
-
Следов шифровальщика не видно.
-
-
Junior Member
- Вес репутации
- 35
Система получается в основном чиста и других угроз не видно также и шифровальщика?
-
Сообщение от
Xapek
Система получается в основном чиста и других угроз не видно также и шифровальщика?
Да.
-
-
Junior Member
- Вес репутации
- 35
Спасибо большое! Будем продолжать работу и дальше в обычном режиме