Перейти к содержанию

Зашифрована куча файлов...


Рекомендуемые сообщения

После входа на сайт www.medkv.ru   (по-видимому зараженный) огромное количество файлов оказалось зашифрованным.

В корне почти всех логических зон появились пронумерованный файлы README1.txt (1,2,3,и т.д.), в которых оказался текст:

    Ваши файлы были зашифрованы.
    Чтобы расшифровать их, Вам необходимо отправить код:
    D578B51556B1A605148F|0
    на электронный адрес files1147@gmail.com или post100023@gmail.com .
    Далее вы получите все необходимые инструкции.  
    Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
 
И аналогичный текст на английском.
 
Никаких действий кроме тех что указаны в методике - "Порядок оформления запроса о помощи" я не делал.
Надеюсь на помощь!

CollectionLog-2015.07.08-18.43.zip

Изменено пользователем SuperFlanker
Ссылка на комментарий
Поделиться на другие сайты

Логи в порядке.

 

При наличии коммерческой лицензии на любой из продуктов Антивируса Касперского обратитесь за помощью в техническую поддержку Лаборатории Касперского через личный кабинет.

Ссылка на комментарий
Поделиться на другие сайты

Можно уточнить? Что может означать - логи в порядке? 

После сканировании компьютера программой  AutoLogger файл  \\AutoLogger\AutoLogger\CollectionLog-2015.07.08-18.43.zip\Check_Browsers_LNK.log  оказался уж очень подозрительно малым, без каких-либо упоминаний о проблемах, которых на диске море...

Что-то не так сделано? или программа не то и не так отсканировала? 

Какие мои дальнейшие действия?  Я так понимаю в перечисленных ссылках общие рекомендации, которые требуются для "удаления вирусов"... Или это и есть рекомендации на конкретные действия? 

Антивирусом Касперского я никогда не пользовался, а в данной проблеме использовал программу AutoLogger.

Бесплатная программа Avira Free Antivirus, которая сейчас сканирует компьютер обнаружила 11 проблем. Пока не знаю, что это такое, подожду окончания ее работы.

Можно ли и надо ли делать какие-то действия по удалению, установке карантина к файлам с обнаруженными вирусами? или это нельзя делать, до разрешения проблемы с зашифрованными файлами. Проблема вообще разрешима или это уже каюк?

Изменено пользователем SuperFlanker
Ссылка на комментарий
Поделиться на другие сайты

 

 

Что может означать - логи в порядке? 

Это значит что по логам вирусов не видно.

 

 

 

Проблема вообще разрешима или это уже каюк?

По расшифровке вам написали куда писать, если лицензии нет, то вы не сможете создать запрос в техническую поддержку Лаборатории Касперского. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • skyinfire
      От skyinfire
      Здравствуйте.
      Столкнулись с тем же шифровальщиком - куча файлов, даже фильмов, переименована в *.Bpant.
      Сканирование Касперским (одноразовым) ничего не находит.
      Порт RDP нестандартный (хотя что мешает сканеру найти этот порт - просто на все стучаться, пока RDP не ответит?)
      А вот пароль непростой, 20 символов, хоть и словами с регистрами.
      Другие компы в сети не заражены, хотя на текущем есть общая папка без пароля.
      В первую очередь хочется понять, как произошло заражение, возможен ли взлом (использование уязвимостей Win Server 2019, давно не обновляли?), чтобы предотвратить такое в будущем.
      Во вторую - почему Касперский ничего не находит? Как понять, где источник заражения?
      Bpant_Help.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
×
×
  • Создать...