Перейти к содержанию

Внешний жесткий диск с фильмами зашифровался


salamin

Рекомендуемые сообщения

Всем привет! На внешнем жестком диске были фильмы их телевизор теперь не видит, а компьютер видит, что диск заполнен, но скрыты фильмы. Я так понял, что тут поработал троян-шифровальщик и все фильмы скрыл. Как начать боротся с этим трояном?

1.) Внешний жёсткий диск отключен, от ноубука, на ноутбуке были обновлены все базы и проведена проверка.. обнаружено 26 зловредов и удалино из карантина впоследствии.
2.) Теперь я так понимаю ноутбук чист, а на жестком диске, который во время чистки ноутбука не был подключен к ноутбуку, то на жётском этот троян-шифровальщик остался..
 
В связи с чес вопрос, что дальше делать чтобы диск очистить от трояна и расшифровать все файлы на диске?

Может надо сначала подключить диск к компьютеру и просканировать и удалить сам троян засевший там.И только затем взять от туда какой-нибудь файл ярлык и прислать его на анализ?

Отчёт утилиты GetSystemInfo сразу ссылку даю на отчёт:
http://www.getsysteminfo.com/read.php?file=da6329d25cdbd0fd0268079142612fdc&key=frhglON3

hijackthis .log

Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи http://forum.kasperskyclub.ru/index.php?showtopic=31551

Я видел порядок оформления запроса, но дело в том, что вирус-шифровальщик  -  это как минное поле.. я поэтому в своём посте и спросил, можно ли подключить зашифрованный вирусный жесткий диск, чтобы сделать отчёт или нельзя пока подключать, а делать отчёт без жёсткого диска?

Ссылка на комментарий
Поделиться на другие сайты

можно ли подключить зашифрованный вирусный жесткий диск

Можно. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      От Mrak
      Всем привет!
       
      Хочу расширить память макбука, т. к. 256 гб. для хранения фотографий и видео заведомо недостаточно. Диски, разумеется, будут подключаться снаружи. 
      Прошу совет.
      В наличии HDD диски внутренние WD на 4 тб. с 7200 оборотов в минуту и 2 тб. на 5400 оборотов. Также в наличии наш внешний диск тошиба на 2 тб. из магазина клуба.
      Вопрос: если внутренние диски присоединить снаружи (через переходник и usb c), они будут быстрее, чем наш диск из магазина клуба тошиба на 2 тб.? Или внешние диски в принципе одинаковые и нет смысла делать "страшно" и "мощно", когда можно красиво положить 2 тб. внешний винт тошибу, вместо внутренних дисков, док.станции и шнура?

      Разумеется, внешний диск тошиба будет смотреться компактнее, красивее, да ещё и доп. питания не потребуется. Но что с надёжностью и скоростью? Одинаково или заморочиться, потратившись на переходник для внутренних дисков?
      Чисто по размеру выглядит, будто внутренние диски больше, значит надёжнее. Случайно не сдохнут. Но это эмоции. А как на самом деле?
    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • Денис Виноградов
      От Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • qwert1
      От qwert1
      День добрый. Прошу помочь разблокировать диски и данные на них  - необходимые фалы приложил, кроме самого шифровальщика (его найти не удалось).
      При подключении к серверу с 1С все диски кроме С заблочены Битлокером, с рабочего столе самозапустился файл FILES_ENCRYPTED с сообщением о взломе.
      exampleOOO4PS.zip Addition.txt FRST.txt FILES_ENCRYPTED.txt
    • Kazantipok
      От Kazantipok
      Windows Server 2019 развернут 31.01.25.
       
      До 08:24 16.02.25 все работало. Была установлена синхронизация с Dropbox диска D. После этого по логам начали удаляться все папки и файлы. С утра 17.02.25 сервер 1С не доступен, пароль Админа к серверу по RDP не подходил, сервер перезагружался (не помогло), вручную вкл./выкл. помогло, зашел под другой учеткой с админ. правами, сбросил пароль основной учетки Админ. По итогу на диске С файлы с расширением .oo4ps и два диска D и E запаролены Bitlocker.
      Помогите пожалуйста разблокировать диск E - там хранились бекапы.
      Desktop.rar FRST.txt Addition.txt
×
×
  • Создать...