Сегодня ночью зашифровались основные документы, (1с не тронули). Расширение .decodx, Касперский определил как Trojan-Ransom.Win32.Xorist.ln. логи и зашифрованные файлы в приложении
Картина заражения выглядит следующей:
кассы с Win8.1 подключаются по RDP, в сессии запускается только 1с.
26.01 в 17:00 троян decodx.exe появляется на рабочем столе "user№" (касса)
27.01 в 04-05:00 происходит шифрация
по такому сценарию уже второй раз проходит..
в карантине троян decodx.exe
Помогите пожалуйста! Есть возможность дешифрации?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) yurka51, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: