Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! Второй комп у бухгалтера поймал шифровальщик. Антивирус на этом компьютере стоит давно с действующей лицензией. В моменте потухла музыка, Касперски показал найден Троян. Компьютер ребутнулся и файлы на раб.столе зашифрованы. Базы в 1С пустые. Многие программы работают. Во вложении отчет с Касперского. Повторной проверкой KVRT зараза не обнаруена. Есть возможность восстановить? Благодарю.

2026-06-24_16-05-16.png

отчетKes.rar

Опубликовано

Здравствуйте!

 

Прочтите и выполните Порядок оформления запроса о помощи

 

Хочу уточнить, здесь помогают энтузиасты. Если ждёте официального ответа компании, вам сюда:

https://support.kaspersky.ru/b2b/#contacts

  • Like (+1) 1
Опубликовано
1 час назад, Bek777 сказал:

Касперски показал найден Троян

1. В карантине антивируса проверьте что есть на дату шифрования

2. вы уже обращались недавно с шифрованием Proton. Сделать надо то же самое. Несколько зашифрованных файлов+записка о выкупе в архиве без пароля, + логи FRST из зашифрованной систему.

Опубликовано (изменено)

Судя по скринам, по зашифрованным файлам - это уже не Proton, а Lockbit v3 Black/room155

Бухгалтеру, конечно, надо сделать внушение, чтобы внимательнее работал с документами из электронной почты, и не открывал исполняемые файлы.

Запретите через локальные политики запуск исполняемых файлов из архивов.

Если сохранилось сообщение в почте, сохраните сообщение в формате EML, заархивируйте созданный файл с паролем virus, добавьте архив в ваше сообщение.

По скрину из Касперского файлы видны, которые были прибиты антивирусом, но "мавр успел сделать свое дело".

Файл шифровальщика не виден среди  детектов. Возможно, самоудалился после завершения шифрования

---------------

@Bek777

на ВирусИнфо ваша тема с Lovkbit v 3.0?

Если так, то здесь уже нечего лечить. Там все пролечили.

Изменено пользователем safety

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sva_zar
      Автор sva_zar
      Здравствуйте!
       
      сервер 1С поймал шифровальщик 
      почтовый ящик onlinedecodeallfiles@gmail.com
      Антивируса не было.
      Антивирусные программы не запускали.
       
      files.zip
    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, логи FRST сделать уже не возможности...
      ИП.cfe.rar dRip8TLmq.README.txt
×
×
  • Создать...