Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. 

Помогите, пожалуйста, расшифровать файлы. 

Был скачан и запущен файл flashplayer18axau_hd_install.exe (в целях безопасности не прилагаю ссылку)

В нем, судя по всему, был троян.

Большинство файлов doc/pdf, которые были в папке с общим доступом, были зашифрованы (формат файлов стал .green) 

Текст "послания" 

 

"Унать стоимость декриптора можно, написав письмо на адрес:soldgreens@gmail.com

В ТЕМЕ письма УКАЖИТЕ ВАШ ID:2456095539
 
Убедительная просьба не пытаться расшифровать файлы сторонними инструментами.
Вы можете их окончательно испортить и даже оригинальный дешифровщик не поможет.
Обращения принимаются до 20.06.2015
После 20.06.2015 любые обращения будут игнорироваться.
 
Письма обрабатываются автоматической системой."
Проведена проверка ПК с помощью Kaspersky Virus Removal Tool 2015.
На компьютере установлен Kaspersky Endpoint Security 10.

Прилагаю все нужные файлы.

 

Addition.txt

FRST.txt

CollectionLog-2015.06.25-14.41.zip

Опубликовано

Удалите МВАМ.

 

С расшифровкой не поможем

Опубликовано

И шансов вернуть файлы нету?! 

 

Kaspersky Endpoint Security 10 вообще может от этого спасти в будущем??? 

Или что нужно в нем настроить, чтобы такое не повторилось!! 

Опубликовано

Без помощи злодеев файлы не вернуть, увы.

 

1. Защита от программ-шифровальщиков в Kaspersky Internet Security 2015: http://support.kaspersky.ru/11151
2. Защита от программ-шифровальщиков в Kaspersky Total Security: http://support.kaspersky.ru/11438

 

Куда копать в корпоративных продуктах подсказать не смогу

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Кристиан Бангеев
      Автор Кристиан Бангеев
      У меня такая же проблема. Лог выкладываю.
       

       
      Сообщение от модератора Mark D. Pearlstone Логи нужно выкладывать в теме, а не файловом архиве.
    • ogice
      Автор ogice
      Переименовались все файлы мп3, док, жпег и т.д.
       
      Логи делал с пользователя с правами администратора. Файлы переименованные у одного из пользователей. Но доступ к папке пользователя есть под админом, не должно ни как повлиять по-идее
       
      Спасибо
       
       
      CollectionLog-2015.07.16-14.00.zip
    • Ника Александриди
      Автор Ника Александриди
      Добрый день! Ребенок играл в майнкрафт онлайн и что-то скачивал. Потом обнаружила, что все файлы зашифрованы. А они очень нужны и важны. Помогите восстановить пожалуйста.
      Check_Browsers_LNK.log
      hijackthis.log
      avz_log.txt
      report2.log
      CollectionLog-2015.07.15-17.29.zip
    • chastov
      Автор chastov
      Прикрепляю лог образец и образец файла(заархивировал).Пришел по почте с надписью
      В связи с неявкой вашего представителя в судебное заседание ознакомтесь с обеспечительными мерами
      (арест средств на расчетном счете) принятых судов в отношении вашей организации.
      от Валерия Тимошева [valeria@posolo.ru]
      CollectionLog-2015.03.16-13.27.zip
      !!!бланк договора (новый).doc.rar
    • botw
      Автор botw
      Сотрудник получил спам письмо с ссылкой на архив содержащий Trojan-Ransom.Win32.Crypmod.vmx, запустил его и благополучно зашифровал все excel документы, как у себя так и на сетевых дисках. Ниже приведен текст письма с ссылкой на архив с вирусом.
       
      "Уведомление о начале судебного разбирательства.[/size]
      Здравствуйте.
      Поскольку Ваша финансовая задолженность не была урегулирована в добровольном порядке, новый кредитор вынужден прибегнуть к новым принудительным мерам взыскания, предусмотренным законодательством
      Российской Федерации: направлению выездных групп по адресу регистрации, судебному разбирательству, инициированию исполнительного производства до полного погашения задолженности. Напоминаем Вам, что
      в случае Вашего неучастия в процессе, решение суда может быть вынесено заочно , что может повлечь за собою принудительное исполнение решения суда. Всю информацию в ходе предварительного судебного
      производства и сроках рассмотрения, включая копию искового заявления, Вы можете получить перейдя по ссылке находящейся в конце данного письма .
       
       
      [удалено]
      Это сообщение создано автоматически системой и не требует ответа ."
      CollectionLog-2015.07.14-09.16.zip
×
×
  • Создать...