Перейти к содержанию

Внешний жесткий диск с фильмами зашифровался


salamin

Рекомендуемые сообщения

Всем привет! На внешнем жестком диске были фильмы их телевизор теперь не видит, а компьютер видит, что диск заполнен, но скрыты фильмы. Я так понял, что тут поработал троян-шифровальщик и все фильмы скрыл. Как начать боротся с этим трояном?

1.) Внешний жёсткий диск отключен, от ноубука, на ноутбуке были обновлены все базы и проведена проверка.. обнаружено 26 зловредов и удалино из карантина впоследствии.
2.) Теперь я так понимаю ноутбук чист, а на жестком диске, который во время чистки ноутбука не был подключен к ноутбуку, то на жётском этот троян-шифровальщик остался..
 
В связи с чес вопрос, что дальше делать чтобы диск очистить от трояна и расшифровать все файлы на диске?

Может надо сначала подключить диск к компьютеру и просканировать и удалить сам троян засевший там.И только затем взять от туда какой-нибудь файл ярлык и прислать его на анализ?

Отчёт утилиты GetSystemInfo сразу ссылку даю на отчёт:
http://www.getsysteminfo.com/read.php?file=da6329d25cdbd0fd0268079142612fdc&key=frhglON3

hijackthis .log

Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи http://forum.kasperskyclub.ru/index.php?showtopic=31551

Я видел порядок оформления запроса, но дело в том, что вирус-шифровальщик  -  это как минное поле.. я поэтому в своём посте и спросил, можно ли подключить зашифрованный вирусный жесткий диск, чтобы сделать отчёт или нельзя пока подключать, а делать отчёт без жёсткого диска?

Ссылка на комментарий
Поделиться на другие сайты

можно ли подключить зашифрованный вирусный жесткий диск

Можно. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
×
×
  • Создать...