Жёсткий диск
-
Похожий контент
-
-
Автор Александр КС
Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
Зашифрованные файлы и записка.rar Addition.txt FRST.txt
-
Автор Kosch
После удаления трояна SEPEH осталось постоянное обращение к диску С:
не особо интенсивное, но "лампочка" активности диска мигает непрерывно
Причина не отлавливается никак ☹️
Проверено sfc /scannow
прописаны все твики реестра по указаниям хелперов
FRST фиксы прописаны
в безопасном режиме проблема остаётся
загрузка с РЕ и проверка KRT ничего не находит
ресурс-монитор никаких подозрительных процессов не показывает
куда копать дальше?
-
Автор Денис Виноградов
Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
files.zip
-
Автор qwert1
День добрый. Прошу помочь разблокировать диски и данные на них - необходимые фалы приложил, кроме самого шифровальщика (его найти не удалось).
При подключении к серверу с 1С все диски кроме С заблочены Битлокером, с рабочего столе самозапустился файл FILES_ENCRYPTED с сообщением о взломе.
exampleOOO4PS.zip Addition.txt FRST.txt FILES_ENCRYPTED.txt
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти