Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
20 часов назад, Светлана Шевель сказал:

и еще у меня есть адрес ссылки, с которой закачался вирус.

Подскажите, вы его где поймали? Словила такую же дрянь, и уже на двух компах, но не понятно от куда проник в систему.

Опубликовано

@Klara, в этом разделе отвечать на сообщения могут только Консультанты и модераторы по правилам.

 

Способы попадания вредоноса в систему обычные:

- запуск вложения из почты

- взлом RDP, открытого наружу

- подбор простого пароля администратора

и т.д.

Опубликовано
14 минут назад, Sandor сказал:

@Klara, в этом разделе отвечать на сообщения могут только Консультанты и модераторы по правилам.

 

Способы попадания вредоноса в систему обычные:

- запуск вложения из почты

- взлом RDP, открытого наружу

- подбор простого пароля администратора

и т.д.

Спасибо за ответ. Т.е. если уверены, что через почту ни чего подозрительного не скачивали, то искать где был взлом? А RPD можно как то увидеть, если был взлом? Оба компа имели доступ к удаленному рабочему столу. 

Опубликовано

@Klara, значит вам уже создавать тему не нужно, соберите необходимое и прикрепите к следующему сообщению в текущей теме.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Лобанов
      Автор Олег Лобанов
      Зашифровались файлы , прошу помощи , вроде нашел файл самого шифратора
      Addition.txt Delta.rar FRST.txt
       
       
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • ФедорМаслов
      Автор ФедорМаслов
      Здравствуйте! 
       
      Столкнулся вирусом шифровальщиком. 
      Большинство файлов теперь имеет расширение Elbie
      Прилагаю файлы в архивах: Файлы.rar(пример зашифрованных файлов), cr_osn_f-------123.rar(предположительно вирус, пароль на архив virus), Логи FRST.rar(логи программы Farbar Recovery Scan Tool)
       
      Спасибо!
      Файлы.rar cr_osn_f-------123.rar Логи FRST.rar
    • Eaglex800
      Автор Eaglex800
      Добрый день! 
       
      Необходима помощь после шифровальщика.
      CHITAI_MENYA_NE_STOIT_ZHDAT_I_SCHELKAT_EBALOM.txt virus.rar Addition.txt FRST.txt
    • Mitesoro
      Автор Mitesoro
      Добрый день зашифровалось все что было на ноутбуке и после этого все файлы начали выглядеть вот так  DSC_0235.JPG[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED]
       
      Ноутбук был нужен, на нем поменяли жесткий диск продолжили работу.
       
      во вложении приложены файлы до шифрования и после, а также логи сделанные на ноутбуке, где были установлены 2 жестких диска (нормальный и с зашифрованными файлами).
       
      не очень могу сообразить как сделать логи  с жесткого диска который зашифрован (не запускается винда с поврежденного диска).
       
      подскажите что-то можно сделать? 
       
      Красный Труженник.doc[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED].id-F40111D9.[filesneed@aol.com].VWA[graff_de_malfet@protonmail.ch].[EAC826E1-E7C597ED] Красный Труженник.doc CollectionLog-2020.05.12-22.04.zip
×
×
  • Создать...