Здравствуйте.
Столкнулись с проблемой, что один из ПК в сети был заражен вирусом (Comodo Antivirus не помог) или Application.Win32.MailRu.BACS или Heur.Corrupt.PE (согласно данным Comodo Antivirus Free) или каким-то еще (не все ПК еще проверили) и файлы формата MS Office, а также архивы и медиафалы (формат jpg) были преименованны.
В имена поврежденных файлов было добавлено название _qb15oyid13d и при их открытии сообщалось, что файл имеет не верный формат или поврежден. Если документы Office и открывался, то внутри вместо данных были каракули.
Приложил несколько файлов для ознакомления. Все файлы имеют своё первоначальное расширение, изменено только имя (01,02,03,04) и в имени оставлено то, что добавил вирус.
Теневого копирования не было, испробованные программы по восстановлению также не нашли версии файлов до изменения (Hetman Partition Recovery, R-Studio).
Возможно ли сейчас как-то восстановить поврежденные файлы, т.к. копии многих отсутствуют?
upd: после проверки Kaspersky Virus Removal Tool 2015 нашел 3 вируса:
HEUR:Trojan.Script.Generic
HEUR:Trojan-Ransom.MSIL.Generic
HEUR:Trojan-Ransom.Win32.Generic
По ходу это их дело и наш герой - это WannaCry.
Так же на сетевом диске были обнаружены другие зашифрованные файлы, но уже с парой. В копии было добавлено в имени decryptedKLR
Добавил лог работы автоматического сборщика логов во вложении.
Заранее благодарю всех откликнувшихся.
Последний раз редактировалось Dr.Who; 06.03.2018 в 05:05.
Причина: upd
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Dr.Who, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: