Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Второй комп у бухгалтера поймал шифровальщик. Антивирус на этом компьютере стоит давно с действующей лицензией. В моменте потухла музыка, Касперски показал найден Троян. Компьютер ребутнулся и файлы на раб.столе зашифрованы. Базы в 1С пустые. Многие программы работают. Во вложении отчет с Касперского. Повторной проверкой KVRT зараза не обнаруена. Есть возможность восстановить? Благодарю.

2026-06-24_16-05-16.png

отчетKes.rar

Опубликовано

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

Хочу уточнить, здесь помогают энтузиасты. Если ждёте официального ответа компании, вам сюда:

https://support.kaspersky.ru/b2b/#contacts

  • Like (+1) 1
Опубликовано
1 час назад, Bek777 сказал:

Касперски показал найден Троян

1. В карантине антивируса проверьте что есть на дату шифрования

2. вы уже обращались недавно с шифрованием Proton. Сделать надо то же самое. Несколько зашифрованных файлов+записка о выкупе в архиве без пароля, + логи FRST из зашифрованной систему.

Опубликовано (изменено)

Судя по скринам, по зашифрованным файлам - это уже не Proton, а Lockbit v3 Black/room155

Бухгалтеру, конечно, надо сделать внушение, чтобы внимательнее работал с документами из электронной почты, и не открывал исполняемые файлы.

Запретите через локальные политики запуск исполняемых файлов из архивов.

Если сохранилось сообщение в почте, сохраните сообщение в формате EML, заархивируйте созданный файл с паролем virus, добавьте архив в ваше сообщение.

По скрину из Касперского файлы видны, которые были прибиты антивирусом, но "мавр успел сделать свое дело".

Файл шифровальщика не виден среди  детектов. Возможно, самоудалился после завершения шифрования

 

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sva_zar
      Автор sva_zar
      Здравствуйте!
       
      сервер 1С поймал шифровальщик 
      почтовый ящик onlinedecodeallfiles@gmail.com
      Антивируса не было.
      Антивирусные программы не запускали.
       
      files.zip
    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, логи FRST сделать уже не возможности...
      ИП.cfe.rar dRip8TLmq.README.txt
×
×
  • Создать...