Перейти к содержанию

зашифрованы файлы в формат RUBEN


Рекомендуемые сообщения

Ориентировочно 8072022 была заражена вся сетка и файлы текстовые, а так же файлы баз данных ПО изменили свой формат на Ruben. Логи  с одного из зараженных компьютеров и образцы зараженных файлов прилагаю. Так же на сервере сети был файл cryptor.exe (может ли это быть вирусом-шифровальщиком?)

логи.txt файлыl.rar

Ссылка на сообщение
Поделиться на другие сайты
11 часов назад, thyrex сказал:

что не так заполнил то? файлы приложил, проблему описал

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • burator
      От burator
      Всех приветствую, в последнее время компьютер стал плохо работать, решил скачать утилиту для проверки пк, при попытке в браузере сделать это он стал закрываться, начал искать информацию по этому поводу с телефона, понял, что подцепил какой-то вирус, с другого пк через флешку закинул себе dr.web cureit, он нашел много разного в том числе tool.btcmine.2711 и вроде бы еще tool.btcmine.2714. По аналогии с другими темами скачал Av block remover и запустил, удалил много чего там в том числе и некоего Джона. Подскажите пожалуйста не остались ли какие-нибудь хвосты.
      AV_block_remove_2023.06.08-15.12.log CollectionLog-2023.06.08-15.51.zip
    • AleS
      От AleS
      Добрый день!
      Если есть возможность помочь по данному шифровальщику, готов предоставить логи, файлы и требования, если поможет могу даже предоставить исходные файлы не в зашифрованном виде?
       
      Прикрепляю:
      2 файла
      файл с требованием
      Логи  Farbar Recovery Scan Tool
       
      Исполняемый файл не нашёл, комп доступен в первозданном виде отключенный от сети.
      DARKKUR1.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Bagration
      От Bagration
      Доброго времени суток.
       
      Суть проблемы:
      Устанавливал ОС на чужой компьютер, в процессе использовал пару флешек и пару своих компьютеров.
      По окончанию заметил, что на обоих моих компьютерах сбились кодеки (некорректно воспроизводит видео), а также ассоциации для некоторых типов файлов (.jpg, .png и другие изображения отвязались от просмотрщика).
      Нового ПО на свои компьютеры не устанавливал, никаких обновлений или иных изменений не производил, так что сразу возникли подозрения.
       
      Неделю назад мы успешно просканировали и подлечили первый из моих компьютеров, спасибо экспертам лаборатории Касперского.
      Теперь пощщу логи проверки со второй машины.

      Логи проверки второго компьютера ниже.
      CollectionLog-2023.06.07-20.50.zip
    • Lenar
      От Lenar
      Здравствуйте!

      Нужна помощь, проверял компьютер несколько раз на наличие вирусов, АВЗшка пишет, что пофиксила все! Обычная нагрузка на проц у меня где процентов 5-7, Windows Explorer и Service Host: Storage Sevice и Local System вместе грузят на 37-42. К тому же защиту от вирусов в Windows Security почему нельзя включить и она управляется организацией. Что делать совсем не понимаю. Вроде комп чиститься, а потом опять начинает нагружаться, причем когда отключаю инет, компьютер перестает грузить.

      Прикрепил логи АВЗшки
      avz_log11111.txt
    • Sector123
      От Sector123
      Здравствуйте. 

      Походу словил вирусняк, не часто, но постоянно появляться процесс "Утилита Печати" на компе и начинает очень нагружать его, начинают лагать игры. 

      Я нажимал "Снять задачу" и процесс пропадал, и комп работал нормально до перезагрузки. (Пока что этого процесса нету, не могу прислать фотку) 

      Вирусняк ли это?

       
×
×
  • Создать...