Перейти к содержанию

кодировка всех файлов на компьютере вирусом


Рекомендуемые сообщения

Доброго времени суток, после скачивания и установки программы " free ART CAM" вся личная информация превратилась в непонятный код и название папок также изменился из фото.jpg в (   +FkUuyP6eoWBcdvGOiV0w7zjaOpCDQnWhTzfJ8yv=GkkzA.Dercypt@protonmail.com  ) и появляются новые папки непонятные.

Проверяю компьютер Kaspersky Total Security и не находит  никаких вредоносных файлов. На вашем форуме прочитал что нужно собрать логи и отправить вам. Я сорам и прикрепил к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Доброго времени суток, после скачивания и установки программы " free ART CAM" вся личная информация превратилась в непонятный код и название папок также изменился из фото.jpg в (   +FkUuyP6eoWBcdvGOiV0w7zjaOpCDQnWhTzfJ8yv=GkkzA.Dercypt@protonmail.com  ) и появляются новые папки непонятные.

Проверяю компьютер Kaspersky Total Security и не находит  никаких вредоносных файлов. На вашем форуме прочитал что нужно собрать логи и отправить вам. Я сорам и прикрепил к сообщению.

 

Я попробую загрузить файл, я надеюсь вы сможете нам помочь. 

 

https://yadi.sk/d/G9rm834M0zvVRw

Ссылка на комментарий
Поделиться на другие сайты

@Василий176,

1) Хватило бы только архива CollectionLog-2018.09.10-22.11.zip

2) Логи надо прикреплять к сообщению.

3) Перепаковывать их тем более с неизвестным паролем не надо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 26alexx
      Автор 26alexx
      Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
      CollectionLog-2025.05.11-22.59.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
×
×
  • Создать...