Перейти к содержанию

DimmON77

Новички
  • Публикаций

    7
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о DimmON77

  • Статус
    Новичок
  1. Сделал. Лог прикрепляю. Брэндмаур, да сам настраивал - открытость нужна по работе... Думаете атака была по сети? Администраторы говорят кроме меня никто не пострадал в компании... Fixlog.rar
  2. Т.е. все файлы-последствия работы вируса - безопасны? Скан из нативной ОС прилагаю... Frst_and_Addition_under_native_OS.rar
  3. Подскажите еще, пожалуйста... зашифрованные файлы не несут угрозы в себе? Т.е. вирус сам себя не прописывает каким-то образом в зашифрованный файл? Можно их оставить до лучших времен (если вдруг появится утилита для расшифровки) или лучше всех их удалить? Файлы how_to_decrypt.hta является угрозой - в них нет вируса, или лучше их сразу все удалить? Каким образом этот вирус мог попасть в систему? Восстановил в памяти все действия, которые я делал перед началом активации вируса - ничего потенциально опасного... я очень педантичен в плане вирусной безопасности, первый вирус пойманный мной за
  4. Спасибо! Очень жаль (( Нет, я пока надеюсь, что ОС живая. Зашифрованные файлы вижу только в двух каталогах. Сканировал диск eset и cureit - ничего не нашли. Планирую попробовать сейчас загрузиться с родной ОС.
  5. Здравствуйте. Поймал шифровальщика на рабочем компьютере (если не ошибаюсь, это произошло 2021-04-23). Как только увидел зашифрованные файлы в рабочей папке - сразу выключил компьютер. Логи Farbar Recovery Scan Tool были сделаны когда компьютер загружен с флешки с windows pe. Очень надеюсь на помочь в расшифровке.Лог Farbar Recovery Scan Tool и зашифрованные файлы.7z
×
×
  • Создать...