Перейти к содержанию

den1308

Новички
  • Публикаций

    11
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о den1308

  • Статус
    Новичок
  1. Сделал! Потом можно будет узнать, что это и как с этим можно бороться, т.к. машинка не одна такая?! CollectionLog-2018.09.20-11.36.zip
  2. Доброго дня, проблема следующая, при входе в доменный профиль пользователя компьютер сразу завершает работу, даже не успев показать рабочий стол. В безопасном режиме тоже самое. Под админов всё нормально работает! Есть подозрение на вирус. Логи ниже KVRT нашёл Trojan-Banker.Win32.RTM.abm CollectionLog-2018.09.20-08.09.zip
  3. Прошу прощения. Текстовый файл README прикреплен в архиве в первом сообщении. Собранные логи ниже. CollectionLog-2018.09.05-17.12.zip
  4. Доброго времени, словили довольно странный шифровальщик. Создает файлы вида: email-hola-veglass@x-mail.pro.ver-CL 1.5.1.0.id-875139473-452241725463815457776148.fname-ReadMe.txt.bat.doubleoffset. Почему странный? Потому что он шифровал файлы .ini, .dat, некоторые экзешники, .bmp, png файлы, а стандартный файлы пользователя (док, ексель, пдф) не тронул. Самое интересное, что ни установленный касперский, ни KVRT и Cureit ничего не нашли! Вот хотелось бы все таки найти его и провести лечение, и вообще узнать что это было??)) Могу прикрепить только то что на создавал этот вирус Спасибо! em
×
×
  • Создать...