Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Систему сканировали в KVRT или Cureit? Было обнаружение тела шифровальщика? можете предоставить логи сканирования?

Изменено пользователем safety
Опубликовано

Проверил и тем и тем, ничего не находят 

IMG_20250624_184003.jpg

Опубликовано

А что красным здесь выделено?

Можете папку reports из KVRT_DATA* добавить в архив без пароля, и прикрепить к вашему сообщению?

Опубликовано

да, Курейт тоже ничего не нашел, возможно сэмпл удален вручную или самоудалился.

Цитата

Total 162744 files (183112 objects) are clean
There are no infected objects detected
Total 231 files are raised error condition
Scan time is 00:03:47.455

 

Проверьте ЛС.

Опубликовано

Пробуйте выполнить поиск исполняемых файлов среди удаленных файлов на дату шифрования.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
    • BMO
      Автор BMO
      FRST.zip
      При даже включенном касперском открывается браузер хром, далее кликер или что-то в этом роде начинает смотреть ютуб (без шуток). Данный браузер открыть не могу, ток закрыть и видеть в трее. При этом курсор мыши остается блокированным для меня, пока не закрою браузер.
      До установки касперского невозможно было зайти в ProgrammData
    • DrRybkin
      Автор DrRybkin
      Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
      Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
      Cureit переместил в карантин.
      Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
      Помогите избавиться от вируса, пожалуйста.
      FRST.txt Addition.txt
    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • kubanrentgen
      Автор kubanrentgen
      Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
      Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
      Addition.txt FRST.txt Образцы.rar virus.rar
×
×
  • Создать...