Перейти к содержанию

Утром приключилась беда. Схватил шифровальщика. Расширение .TeGgRfQk1.


Рекомендуемые сообщения

Отчет, да не тот. Нужен отчет по сканированию. Или по обнаружению угроз.


 

Цитата

 

Антивирус Касперского формирует отчеты о различных аспектах своей работы. В них содержится информация о результатах сканирования, обнаруженных угрозах, работе компонентов защиты и многом другом.
Вот несколько основных типов отчетов, которые можно найти в антивирусе Касперского:

    Отчеты о сканировании:
    Эти отчеты содержат информацию о результатах проверки файлов, папок и других объектов на наличие угроз. Они могут включать в себя данные об обнаруженных вирусах, вредоносных программах, а также о действиях, предпринятых антивирусом (удаление, блокировка, лечение).

Отчеты об угрозах:
Эти отчеты предоставляют информацию о конкретных угрозах, обнаруженных на компьютере. Они могут включать в себя тип угрозы, дату и время обнаружения, а также действия, предпринятые антивирусом.
Отчеты о работе компонентов защиты:
Антивирус Касперского имеет различные компоненты защиты, такие как файловый антивирус, веб-антивирус, почтовый антивирус и другие. Отчеты о работе этих компонентов содержат информацию о том, как они работают и какие действия предпринимают для защиты компьютера.
Отчеты о сетевых атаках:
Эти отчеты предоставляют информацию о сетевых атаках, которые были обнаружены и заблокированы антивирусом.
Отчеты о веб-контроле:
Если вы используете функцию веб-контроля, то антивирус формирует отчеты о заблокированных веб-сайтах и других действиях, связанных с контролем доступа в интернет.
Отчеты о состоянии защиты:
Эти отчеты предоставляют общую информацию о состоянии защиты компьютера, включая статус компонентов защиты, наличие обновлений и другую информацию, важную для обеспечения безопасности.
Отчеты об ошибках:
В случае возникновения ошибок в работе антивируса, он может формировать отчеты об ошибках, которые могут помочь в диагностике и устранении проблем.

 

 

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 33
  • Создана
  • Последний ответ

Топ авторов темы

  • АндрейПеркка

    17

  • safety

    11

  • thyrex

    5

  • Mark D. Pearlstone

    1

Популярные дни

Да, здесь есть обнаружение при сканировании:

Цитата

Вчера, 09.08.2025 16:15:19    C:\Users\Валерия\AppData\Roaming\Акт сверки взаимных расчетов № 167 по состоянию на 1 августа 2025 года.exe    Акт сверки взаимных расчетов № 167 по состоянию на 1 августа 2025 года.exe    C:\Users\Валерия\AppData\Roaming    Файл    Обнаружено    Обнаружен вредоносный объект    Обнаружено    Backdoor.MSIL.XWorm.egc    Троянское приложение    Высокая    Точно    Windows Explorer    explorer.exe    C:\Windows\explorer.exe    C:\Windows    2276    Gefest1\Валерия    Активный пользователь    Базы
Вчера, 09.08.2025 16:15:21    C:\Users\Валерия\AppData\Roaming\Акт сверки взаимных расчетов № 167 по состоянию на 1 августа 2025 года.exe    Акт сверки взаимных расчетов № 167 по состоянию на 1 августа 2025 года.exe    C:\Users\Валерия\AppData\Roaming    Файл    Удалено    Объект удален    Удалено    Backdoor.MSIL.XWorm.egc    Троянское приложение    Высокая    Точно    Windows Explorer    explorer.exe    C:\Windows\explorer.exe    C:\Windows    2276    Gefest1\Валерия    Активный пользователь    
Вчера, 09.08.2025 16:15:21    C:\Users\Валерия\AppData\Roaming\Акт сверки взаимных расчетов № 167 по состоянию на 1 августа 2025 года.exe    Акт сверки взаимных расчетов № 167 по состоянию на 1 августа 2025 года.exe    C:\Users\Валерия\AppData\Roaming    Файл    Создана резервная копия    Создана резервная копия объекта    Создана резервная копия    Backdoor.MSIL.XWorm.egc    Троянское приложение    Высокая    Точно    Windows Explorer    explorer.exe    C:\Windows\explorer.exe    C:\Windows    2276    Gefest1\Валерия    Активный пользователь    
Вчера, 09.08.2025 16:15:44    C:\Users\Валерия\AppData\Roaming\Акт сверки взаимных расчетов № 167 по состоянию на 1 августа 2025 года.exe    Акт сверки взаимных расчетов № 167 по состоянию на 1 августа 2025 года.exe    C:\Users\Валерия\AppData\Roaming    Файл    Обнаружено    Обнаружен вредоносный объект    Обнаружено    Backdoor.MSIL.XWorm.egc    Троянское приложение    Высокая    Точно    Windows Explorer    explorer.exe    C:\Windows\explorer.exe    C:\Windows    2276    Gefest1\Валерия    Активный пользователь    Базы

Сегодня так же есть обнаружения, но уже либо в карантине FRST, либо в кэше браузера, когда вы скачивали сообщение и сохраняли его в формат eml.

 

Резюме. Мы с вами хорощо поработали, надеюсь, вы узнали много полезного в работе с утилитами и антивирусом.

 

Самое главное.

С расшифровкой файлов по данному типу шифровальщика не сможем помочь не имея приватного ключа.

 

Восстановление файлов возможно только из резервных копий, если они были, и не были зашифрованы.

 

Теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

Т.е. все можно удалять, что зашифровано? И никак значит не восстановить. Очень плохо. Спасибо за помощь. Значит буду переустанавливать винду и все по новой. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JIEXA
      Автор JIEXA
      encrypted.zipFRST.txtAddition.txt2_fles.zip
      Подхватил заразу через рдп, подобрали пароль походу. В архиве 2_files находятся файл зашифрованный и файл оригинал.
    • Fantamax
      Автор Fantamax
      Добрый день. Сегодня в 6 утра вирус поменял расширение у многих файлов и зашифровал. 
      Похожая тема была, но у меня есть бекапы некоторых файлов, можно ли расшифровать (файл бекапа тоже прикрепил в архив):
       
      Addition.txt FRST.txt files.rar
    • badabucha
      Автор badabucha
      Все файлы на сервере зашифрованы расширением .frank
      FRST.txt Frank_Help.txt файлы.rar Addition.txt
    • Bruce007
      Автор Bruce007
      Здравствуйте!
      Поймали вирус-шифровальщик с расширением fear.pw прикладываю два зашифрованных файла и лог FRST (запускал с live cd) почта platishilidrochish@fear.pw
      Пожалуйста, помогите, чем можете!
      DeCrYpTiOn.txt FRST.txt Примеры файлов.rar
    • Иван Иванович Ивановский
      Автор Иван Иванович Ивановский
      сегодня утром зашифровал все файлы
      часть данных у меня были на флешке, есть исходные, не зашифрованные файлы - положил их тоже в архив
      что это за тип шифровальщика, возможна ли расшифровка?
      и с компом чего теперь делать, возможно ли очистить и работать дальше или лучше все отформатировать и переустановить ?
       
      архив и логи FRST прилагаю
      Архив.7z Addition.txt FRST.txt

×
×
  • Создать...