Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

4 компьютера в одно и то же время поймали вирус шифровальщик. Компьютеры находятся в разных частях города, и единственное что их соединяет - синхронизация 2 отдельных папок через Яндекс.Диск. Но другие пк в синхронизации целые. На других ПК проверка антивирусом ничего не дала. Вирус одновременно на 4 ПК создал дополнительную учетную запись Admine$ с паролем, отключил полностью антивирус и прочие настройки и зашифровал файлы.  Вирус скорее всего новый, но почта в письме фигурирует в шифровальщике Proxima. Один из найденных остатков вируса прикрепляю. 

Addition.txt FRST.txt файлы.rar Вирус.rar

Опубликовано

Здравствуйте, прикрепите к сообщению C:\Mikel_Help.txt 

Опубликовано (изменено)

Указанный Вами файл прикрепляю.
Для информации тем, кто подцепил: данный вирус-шифровальщик был получен из-за уязвимости интернет провайдера, который предоставлял услуги интернета для зараженных ПК.
 

Mikel_Help.txt

Изменено пользователем anton5
Добавил причину заражения ПК
Опубликовано

Коммерческая лицензия на Антивирус Касперского имеется?

Опубликовано
16 минут назад, mike 1 сказал:

Коммерческая лицензия на Антивирус Касперского имеется?

Нет.

Опубликовано
23 минуты назад, Wampa сказал:

С наличием лицензии есть шанс на дешифровку?

На этот вопрос могут ответить только в техподдержке, но если лицензия есть, то запрос нужно сделать. 

 

30 минут назад, anton5 сказал:

Нет.

Не уверен, что сможем Вам помочь с расшифровкой на форуме. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитрий ddw
      Автор Дмитрий ddw
      Добрый день! Столкнулся с шифровальщиком. Зашифровались все файлы на сервере. ПОмогите с расшифровкой.
      Spf Ransmoware.txt sfr_sert_prod.cer.EMAIL=[owndecrypt@gmail.com]ID=[16E43E4BAEAA08AF].rar
    • gfond
      Автор gfond
      Здравствуйте. Зашифровали файлы, посмотрите пожалуйста что можно предпринять.
      Заражены в локалке два компьютера одновременно. Рабочая станция послужила источником заражения файлсервера под управлением Win10Pro. 
       Файлсервер после заражения перезагружался несколько раз, файлы вирусы касперским помещены в карантин(могу предоставить), однако шифрование произошло.
      Ниже логи согласно инструкции с файлсервера
       
      Docs_plus_redmeBlackField.zip FRST.txt Addition.txt
    • v0ster
      Автор v0ster
      Здравствуйте. Зашифровали файлы, посмотрите пжлста что можно предпринять.
      Desktop.rar FRST.txt Addition.txt
    • Андрей Ф
      Автор Андрей Ф
      Здравствуйте, дня 4 назад злоумышленники проникли в сеть, зашифровали все сервера ( даже с бэкапами) и пару рабочих станций. расширение файлов BlackFL3
      FRST.txt
      Addition.txt files.zip
    • galant
      Автор galant
      Добрый день, сегодня ночью зашифровали все сервера и виртуалки, а точнее диски где они находились, помогите, бекап, который был не в домене тоже зашифрован. Сеть отключил, где то эта фигня гуляет, т.к. локальный ПК пока один из 20 словил у меня на глазах тот же шифровальщик.BlackFL.zip
      ПОМОГИТЕ! я видимо уволен (
      BlackField-ReadMe.txt
      На сервере стоял лицензионный Касперский, 3 раза уде проверил все диски, ничего не находит!
      в зип архиве шифрованные файлы и требование, требование так же приложил отдельно
×
×
  • Создать...