Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

4 компьютера в одно и то же время поймали вирус шифровальщик. Компьютеры находятся в разных частях города, и единственное что их соединяет - синхронизация 2 отдельных папок через Яндекс.Диск. Но другие пк в синхронизации целые. На других ПК проверка антивирусом ничего не дала. Вирус одновременно на 4 ПК создал дополнительную учетную запись Admine$ с паролем, отключил полностью антивирус и прочие настройки и зашифровал файлы.  Вирус скорее всего новый, но почта в письме фигурирует в шифровальщике Proxima. Один из найденных остатков вируса прикрепляю. 

Addition.txt FRST.txt файлы.rar Вирус.rar

Опубликовано

Здравствуйте, прикрепите к сообщению C:\Mikel_Help.txt 

Опубликовано (изменено)

Указанный Вами файл прикрепляю.
Для информации тем, кто подцепил: данный вирус-шифровальщик был получен из-за уязвимости интернет провайдера, который предоставлял услуги интернета для зараженных ПК.
 

Mikel_Help.txt

Изменено пользователем anton5
Добавил причину заражения ПК
Опубликовано

Коммерческая лицензия на Антивирус Касперского имеется?

Опубликовано
16 минут назад, mike 1 сказал:

Коммерческая лицензия на Антивирус Касперского имеется?

Нет.

Опубликовано
23 минуты назад, Wampa сказал:

С наличием лицензии есть шанс на дешифровку?

На этот вопрос могут ответить только в техподдержке, но если лицензия есть, то запрос нужно сделать. 

 

30 минут назад, anton5 сказал:

Нет.

Не уверен, что сможем Вам помочь с расшифровкой на форуме. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей Ф
      Автор Андрей Ф
      Здравствуйте, дня 4 назад злоумышленники проникли в сеть, зашифровали все сервера ( даже с бэкапами) и пару рабочих станций. расширение файлов BlackFL3
      FRST.txt
      Addition.txt files.zip
    • galant
      Автор galant
      Добрый день, сегодня ночью зашифровали все сервера и виртуалки, а точнее диски где они находились, помогите, бекап, который был не в домене тоже зашифрован. Сеть отключил, где то эта фигня гуляет, т.к. локальный ПК пока один из 20 словил у меня на глазах тот же шифровальщик.BlackFL.zip
      ПОМОГИТЕ! я видимо уволен (
      BlackField-ReadMe.txt
      На сервере стоял лицензионный Касперский, 3 раза уде проверил все диски, ничего не находит!
      в зип архиве шифрованные файлы и требование, требование так же приложил отдельно
    • Kotozavr
      Автор Kotozavr
      В понедельник пришел на работу, вся информация на компьютере зашифрована. Виндовс только запускается и браузер.
      Kotozavr.zip
    • RomanNamor
      Автор RomanNamor
      после проникновения злоумышленников в сеть все файлы зашифрованы с расширением  .Abram
    • Прохор
      Автор Прохор
      Добрый день, зашифровали корпоративные сервера с требованием выкупа. Что делать не знаем, прилагаю образец шифра и письмо мошенников.
      файлы.rar
×
×
  • Создать...