[РЕШЕНО] Вирус Wemaeye.A создает dll файлы через каждые 10 минут
-
Похожий контент
-
Автор Mago8
Здравствуйте! Я сейчас работаю репетитором и постоянно сижу в компьютере в браузерах яндекс/гугл и разных аккаунтах тетрики, гугл и яндекс. Последние 2 недели заметила, что аккаунты постоянно вылетают, сил больше нет. Прямо вовремя занятия аккаунт в тетрике вылетает и просит заново ввести пароль спустя 5 минут со входа, в поддержку обратилась - пожимают плечами и говорят почистить куки/кэш (чистила).
Но ладно если бы только с платформой была такая история. За день раз 5-10 вылетают также аккаунты гугл (где в гугл таблицах у меня расписание с учениками) и яндекс аккаунт тоже вылетает... . Пробовала менять браузер - и в яндексе и в гугл одинаковая история. Пробовала менять пароль и в гугл и яндекс, и смотреть не сидит ли кто-то еще в моем аккаунте - не помогло. Пробовала на самом компьютере найти вирус/уязвимость через касперского - говорит все в порядке.
Помогите пожалуйста - умоляю!!! Буду безумно благодарна, даже за помощь заплатить готова если нужно!!!
-
-
Автор CHEAX
Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.
-
Автор serj_serj
Добрый день!
Столкнулся с каким-то вредоносным ПО скорее всего, которое повредило все мои файлы с расширением .docx и .xlsx. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.
Сканировал Kaspersky Virus Removal Tool, обнаружены:
1. MEM:Trojan.Win32.SEPEH.gen
System Memory
Троянская программа
2. HEUR:HackTool.Win32.KMSAuto.gen
C:\Windows\AAct_Tools\AAct.exe
Пока никаких действий не принимал. Каких-либо действий по вымогательству (если это шифровальщик) не было.
Логи прикрепляю.
Получится ли восстановить данные из повреждённых файлов?
CollectionLog-2025.03.27-21.39.zip
ещё для примера прикладываю архив с повреждёнными файлами
повреждённые файлы.rar
-
Автор Kemel
Your ID: EBF7F3B5F6C0398D
If you want your files back, contact us at the email addresses shown below.
Frank1850@mailum.com
Frank1850@firemail.de
((*** Your ID must be included in the subject line of your email or we WILL NOT answer ***))
This notification shows that your system has been hacked.
Your files have not been damaged or infected by viruses; they are just locked with the Frank suffix.
We saved your data on our servers,
and if you don't contact us, we'll extract your sensitive information and put it on the darknet, where anybody can view it.
We have no political goals and are not trying to harm your reputation.
This is our business. Money and our reputation are the only things that matter to us.
There is no software or company on the internet that can recover your locked files; we are the only ones who can help you.
Do Not Change These Locked Files; if you want to do it anyway, make a backup of your files first.
Frank_Help.txt Зашифрованные файлы.rar
-
Рекомендуемые сообщения