Перейти к содержимому


Фотография
- - - - -

Вирус поменял кодировку документов

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 
Осторожно, мошенники! Пострадавшим от WannaCry.

  • Авторизуйтесь для ответа в теме
Сообщений в теме: 15

#1 OFF   himopttorg

himopttorg

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 10 Январь 2017 - 16:05

Вирус сменил кодировку документа. Пришло по почте письмо с расширением zip, после его открытия все документы поменяли кодировку, на рабочем столе создались 2 файла.

прилагаю файлы созданные вирусом и закодированный документ, расширение документов не поменялось, при открытии просит преобразовать в какую либо кодировку. Логи во вложении

Прикрепленные файлы


Сообщение отредактировал himopttorg: 10 Январь 2017 - 17:10

  • 0
  • Согласен x 1
  • Показать

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 5 985

Отправлено 10 Январь 2017 - 16:17

Здравствуйте!

Прочтите и выполните Порядок оформления запроса о помощи
  • 0
Изображение

#3 OFF   himopttorg

himopttorg

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 10 Январь 2017 - 17:20

Ознакомился и выполнил, помогите пожалуйста!


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 5 985

Отправлено 10 Январь 2017 - 17:30

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.


На время сбора отчетов все программы, в т.ч. 1С, желательно выключить.
  • 0
Изображение

#5 OFF   himopttorg

himopttorg

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 10 Январь 2017 - 18:23

Логи программы  Farbar Recovery Scan Tool

Прикрепленные файлы

  • Прикрепленный файл  Addition.txt   89,63К   скачиваний 0
  • Прикрепленный файл  FRST.txt   72,71К   скачиваний 2
  • Прикрепленный файл  Shortcut.txt   302,09К   скачиваний 0

  • 0

#6 ON   mike 1

mike 1

    Мудрец

  • Старожилы
  • Золотые бета-тестеры
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 12 284

Отправлено 10 Январь 2017 - 18:36

 

 

Пришло по почте письмо с расширением zip

В личку мне этот архив киньте (архив предварительно загрузите на rghost.ru).


Сообщение отредактировал mike 1: 10 Январь 2017 - 18:37

  • 0

#7 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 277

Награды

           

Отправлено 10 Январь 2017 - 18:52

Это из новинок - Spora Ransomware


  • 0

Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect

[spoiler=Антивирусная помощь]Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? Что значит "пофиксить в HiJack"?
KAV Rescue Disc - Вирусы и решения - Утилиты для борьбы с вирусами

m4303.gif


#8 OFF   himopttorg

himopttorg

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 10 Январь 2017 - 18:59

Это из новинок - Spora Ransomware

Дело в том что, открыла письмо сотрудница и в данный момент не признается в каких либо всплывающих окнах или открытии ссылки, а по тихому все закрыла и молчала пол дня пока не обнаружили половину закодированных документов(((


  • 0

#9 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 277

Награды

           

Отправлено 10 Январь 2017 - 19:03

Ну так логи похоже не с ее компьютера. Если это так, то придется переделать


  • 0

Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect

[spoiler=Антивирусная помощь]Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? Что значит "пофиксить в HiJack"?
KAV Rescue Disc - Вирусы и решения - Утилиты для борьбы с вирусами

m4303.gif


#10 OFF   himopttorg

himopttorg

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 10 Январь 2017 - 19:15

Ну так логи похоже не с ее компьютера. Если это так, то придется переделать

Логи с сервера, она работает на сервере терминалов, все логи делал под ее учеткой.


Нашел еще один файл нашел его по пути C:\Documents and Settings\user\Application Data\ ссылка http://rgho.st/8zyB8Qd4J


Сообщение отредактировал himopttorg: 10 Январь 2017 - 19:08

  • 0

#11 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 277

Награды

           

Отправлено 10 Январь 2017 - 19:28

Скорее всего мусор какой-то


  • 0

Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect

[spoiler=Антивирусная помощь]Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? Что значит "пофиксить в HiJack"?
KAV Rescue Disc - Вирусы и решения - Утилиты для борьбы с вирусами

m4303.gif


#12 OFF   himopttorg

himopttorg

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 10 Январь 2017 - 19:35

Скорее всего мусор какой-то

Я судил по времени открытия архива с вирусом и временем создания этого файла, время совпадает, создался файл в тоже время как зашифровал все документы созданные в microsoft office, может поможет в выявлении вируса -  все документы созданные в open office остались не тронутыми. 


  • 0

#13 OFF   bread89

bread89

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 10 Январь 2017 - 22:10

Та же история, лог и логи программы Farbar Recovery 

Прикрепленные файлы


  • 0

#14 OFF   thyrex

thyrex

    Абориген

  • Модераторы
  • Консультанты
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 277

Награды

           

Отправлено 10 Январь 2017 - 22:21

bread89, если Вы до сих пор не поняли (не увидели), куда из этой темы пропадают Ваши сообщения, то вот Вам ссылка на них https://forum.kasper...showtopic=53869


  • 0

Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect

[spoiler=Антивирусная помощь]Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? Что значит "пофиксить в HiJack"?
KAV Rescue Disc - Вирусы и решения - Утилиты для борьбы с вирусами

m4303.gif


#15 OFF   himopttorg

himopttorg

    Новичок

  • Новички
  • Cообщений: 8

Отправлено 11 Январь 2017 - 10:43

Подскажите пожалуйста, есть хотя бы шанс восстановить  документы?


  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных