Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте.
Поймали эту заразу.
К сожалению, перед обращением на форум прошелся утилитами Kaspersky Rescue Disk и DrWeb LiveDisk.
Письма от злоумышленников не обнаружил, возможно, найдется на еще одной, попавшей под удар, машине.
Логи FRST прилагаю. Также во вложении архив с парой зашифрованных файлов под паролем virus2025
Прошу посильной помощи.

FRST_logs.7z EncryptedFiles.7z

Изменено пользователем Ired
Опубликовано

Сканирование системы выполняли с помощью Cureit, KVRT или штатным антивирусом? Можете добавить логи сканирования и отчеты в архиве без пароля?

Возможно что шифрование было на другом ПК, а на этом были затронуты только общие папки.

Проверьте на другом устройстве есть ли в папке C:\temp файл session.tmp

Опубликовано

Сперва загрузился с флэшки с KRD и прогнал KVRT, затем на эту же флэшку залил LiveDisk, загрузился с нее и прогнал CureIt. В результате работы данных утилит на диске С появились 2 папки: "KRD2024_Data" и "DrWeb Quarantine". Сбросил архив на https://disk.yandex.ru/d/5WlH20wftI5iVQ
Если нужны какие-то другие логи - сообщите, где их искать. Спасибо!

Опубликовано

да уж, судя по логу KRD разворошили осинное гнездо.

Имеет смысл прогнать еще в KVRT из нормального режима.

детект Backdoor.Win32.DarkKomet.hqxy может быть так же связан с файловым заражением исполняемых файлов.

После проверки в KVRT сделайте дополнительно логи FRST

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Carbamazepine
      Автор Carbamazepine
      Всем привет, постигла участь один из компьютеров подхватить enkacrypt. 
      Имеет смысл попытаться спасти систему? Установлен kaspersky premium.
      Пароль на архив virus - там ransom-нота и 2 примера зашифрованных файлов. 
       
      Addition.txt FRST.txt example.zip
    • tireks
      Автор tireks
      Добрый день, сервер был взломан и заражен шифровальщиком, просим помощи в очистке системы от вируса и расшифровки файлов если это возможно.
      отчеты FRST и архив (ransomware.zip) вероятного шифровальщика прикрепили.
      FRST.txt Addition.txt ransomware.zip
    • Dmitry.K
      Автор Dmitry.K
      Здравствуйте, все файлы на рабочем сервере зашифрованы, выглядят примерно вот так:
      Предыдущий админ бэкапов не делал
       
      PUBID_1417896-20210406_ВыгрузкаЗагрузкаИзбранного.epf.WWWWW-vuSRP-NeSC-8GVhkGC2CoADRAf6mTQYNKCc4TqWbgzY
       
      Прикладываю лог frst и архив с файлами
      Addition.txt encrypted_samples.7z FRST.txt
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ELF_11
      Автор ELF_11
      Зашифровали базы 1с. Прошу помощи.
      Addition.txt FRST.txt Новая папка.rar
×
×
  • Создать...