Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

https://forum.kasperskyclub.ru/index.php?showtopic=57709все сделал по топику.

 

Вирус зашифровал файлы базы 1с . Почистит с помощью каспера. Комп. в другом городе нет возможности быстрого доступа

и полного анализа того что случилось

FRST.rar

Опубликовано

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


1. Файл с требованиями и был пустой?

2. Файлы стали размером 0 байт? Свободного места на диске стало больше?

3. Вашего провайдера 188.113.224.233

4. TeamViewer 12 - сами устанавливали?

C:\Windows\system32\sys.exe - проверьте на https://www.virustotal.com

Опубликовано

https://virusinfo.info/showthread.php?t=219239


https://www.virustotal.com/#/file/5bc4cc540ca966af2084dd70498e54d8d81c30fb0c99032d5ab7b0ab7e84e6d5/detection

 

1) Да

2) 2 по крайней мери стали 0

3) Там 3G модем с динамикой

4) Програмист 1с

 

Это переписка по телеграму в архиве .

Там на компе всего 3 сообщение и все пустые и в 1 папке. Искал по всем дискам больше не нашел

Desktop.rar

Desktop.rar

Опубликовано
2) 2 по крайней мери стали 0

 

Проверьте если найдете файл не нулевого размера, то прикрепите пару для анализа. Если все нулевые, но свободного места на диске не стало больше, то скорее всего файлы были просто спрятаны

Опубликовано

Проверить размер и количество нет возможности так как клиенты по 0 . Могу скинуть саму базу но думаю после ваших слов проверить на изминения на 06/06 может найду файл


Нужный файл это 1Cv8.1CD

 

Сообщение от модератора Mark D. Pearlstone
1Cbase.rar удалён.

Просмотрел по дате это не реально найти.

Опубликовано

Доброе утро . Есть предложения по моей проблеме . Я провериль все файлы что менялись на 06/06 нечего

не обнаружил.

Опубликовано

Мне ждать ответа или говорить что все заново делать?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Alexoon
      Автор Alexoon
      Подхватил какой-то вирус с почты. Постоянно открывается powershell и браузеры, т.е. по 5 раз в секунду
       
      Антивирусы ни один его не видят
      CollectionLog-2025.08.22-16.02.zip
    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
    • Stierlitz87
      Автор Stierlitz87
      Здравствуйте! Требуется помощь в обнаружении и удалении вируса. После включения ноута зависают окна проводника, приложений, панель задач (не реагируют на нажатие и не выделяются), не работает контекстное меню приложений в трее. При включении диспетчера задач, процессор со 100% нагрузки моментально падает на 3-10%. После включения диспетчера задач на время зависание в проводнике, приложениях, панели задач пропадает. В трее без изменений, контекстное меню не работает. Пожалуйста, помогите найти решение.
      CollectionLog-2025.08.28-11.37.zip
    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
×
×
  • Создать...