Перейти к содержанию

ngri1@yandex.ru

Новички
  • Публикаций

    15
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о ngri1@yandex.ru

  • Статус
    Новичок
  1. Информации ни какой не осталось. Format С И полная переустановка системы. Когда же шифровальщиков научится антивирусник не пропускать. Прямо напасть какая то. Спасибо за помощь. Тему можно закрывать.
  2. Еще одни логи после проверки Касперским ипрогоном Malwarebytes. Зашифровал гад почтовый файл Outlook. С расшифровкой я так понимаю не поможете? :) Файлы Addition.txt CollectionLog-2016.01.21-10.43.zip FRST.txt KES_Первый проход.txt
  3. Поймали шифровальщика. Говорят оставили включенным компьютер. Приехали из командировки и получили вирус. При чем удален установленный касперский. Сняли диск и проверели на другой машине касперским. Нашел пару троянов. Логи прилагаю. Addition.txt CollectionLog-2016.01.20-17.16.zip FRST.txt
  4. Здравствуйте. Делал поиск "message.txt" . Ни чего не находит.
  5. покажите скрин Если excel запускать просто без открытия документа - это первый скрин. Если сразу открыть документ excel, то в начале откроется сообщение вымогателей, а потом документ - второй скрин. Doc3.doc
  6. Выполнил. Но сообщение всеравно всплывает при открытии файла excel Fixlog.txt
  7. Здравствуйте. Подцепили этот шифровальщик. Касперский вроде его поборол. Но осталось надоедливая напись с предупреждением при открытии файлов excel. Addition.txt FRST.txt MESSAGE.txt CollectionLog-2015.11.02-15.27.zip
  8. Вот нужные отчеты. Повторно отправляю. Первый раз не прикрепилось. Addition.txt FRST.txt
  9. Содержание писма нашли. Уважаемые коллеги! Здравствуйте! Обращаем Ваше внимание, что в нашей учреждении в этом квартале проводится проверка документов, так как у нас отсутствует приложение №2 к нашему с Вами договору, прошу срочно его подписать и доставить к нам курьером, приложение договора прилагаю во вложении,а так же акт сверки на текущую дату который так же необходимо подписать: Спасибо! С Уважением,Менеджер ООО Вымпел, Никифорова Светлана Прикреплённые документы(2) Содержание писма нашли. Уважаемые коллеги! Здравствуйте! Обращаем Ваше внимание, что в
  10. Вот такое имя приобрели файлы: email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-NPPQRSTTVWWXYYZABBCCDEFFGHHIJJKLLMNN-24.09.2015 10@34@263080554.randomname-JLLLNNOPQQQRRSTTUUVVWXXYYYZABB.CDD.cbf Письмо удалили и пользователь точно не может сказать что там написано было.
  11. Здравствуйте. По почте 24.-9.2015 пришел файл *.exe Пользователь запустил его и в итоге были зашифрованы все файлы word. Kaspersky разрешил его выполнение - пропустил. Машина несколько раз перезагружалась. После чего Kaspersky обнаружил вирус Trojan-Dropper.Win32.Injector.nklv Лог AutoLogger прилагается. С уважением. CollectionLog-2015.09.25-08.20.zip
×
×
  • Создать...