Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте. 

 

Значит все по стандарту.

 

Секретарше прислали письмо на почту, со вложенным архивом "Сообщение о задолженности". (Прикрепил к теме архив, переименовал в "осторожно вирус")

 

В архиве скрипт *.js.  с названием "сообщение о задолженности"

 

Девочка архив распаковала, файл попыталась открыть, скрипт видимо сработал и заблокировались все файлы excel (xls, xlsx) и word (doc).

 

Вроде другие файлы не пострадали... но могу и не знать. Знаю точно что не пострадали PDF-файлы и те файлы где стояла галка "только чтение", но таких единицы к сожалению.

 

Прикрепил для примера архив "несколько зашифрованных файлов для примера". Там 5 зашифрованных файлов, точно не скажу "доки" или "эксели".

 

Прикрепил логи

 

несколько зашифрованных файлов для примера.rar

CollectionLog-2015.10.08-17.09.zip

Изменено пользователем mike 1
Карантин в теме.
Опубликовано
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - HKLM\..\RunOnce: [{8E3D90CB-526E-44F8-AE09-390A80A75B38}] cmd.exe /C start /D "C:\Users\TEMP\AppData\Local\Temp" /B {8E3D90CB-526E-44F8-AE09-390A80A75B38}.cmd

 

Лицензия на наш антивирус у вас есть?

Опубликовано

 

Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - HKLM\..\RunOnce: [{8E3D90CB-526E-44F8-AE09-390A80A75B38}] cmd.exe /C start /D "C:\Users\TEMP\AppData\Local\Temp" /B {8E3D90CB-526E-44F8-AE09-390A80A75B38}.cmd

 

Лицензия на наш антивирус у вас есть?

 

Строку пофиксил.

Лицензия есть. Корпоратив на 500 машин. Могу скинуть скан договора, могу просто номер сказать, тут или куда скажете.

Опубликовано
Для создания запроса на расшифровку нужна коммерческая лицензия на наш антивирус. Если у вас есть лицензия на наш антивирус, то тогда вам нужно написать письмо на newvirus@kaspersky.com. Структура вашего сообщения должна быть такой:

 

1. Несколько зашифрованных файлов в архиве.

2. Вложение из письма (желательно)

3. Номер вашей коммерческой лицензии (обязательно).

Опубликовано

 

Для создания запроса на расшифровку нужна коммерческая лицензия на наш антивирус. Если у вас есть лицензия на наш антивирус, то тогда вам нужно написать письмо на newvirus@kaspersky.com. Структура вашего сообщения должна быть такой:
 
1. Несколько зашифрованных файлов в архиве.
2. Вложение из письма (желательно)
3. Номер вашей коммерческой лицензии (обязательно).

Отправил запрос. Есть еще скан отчета отработки утилиты KVRT. К письму тоже приложил.

Опубликовано

 

 

Для создания запроса на расшифровку нужна коммерческая лицензия на наш антивирус. Если у вас есть лицензия на наш антивирус, то тогда вам нужно написать письмо на newvirus@kaspersky.com. Структура вашего сообщения должна быть такой:
 
1. Несколько зашифрованных файлов в архиве.
2. Вложение из письма (желательно)
3. Номер вашей коммерческой лицензии (обязательно).

Отправил запрос. Есть еще скан отчета отработки утилиты KVRT. К письму тоже приложил.

 

Он не нужен был. 

  • 2 недели спустя...
Опубликовано

А как-то можно мониторить состояние обращения, или просто ждать и все?

  • 4 недели спустя...
Опубликовано

Я приглубочайше извиняюсь за назойливость, но как бэ месяц прошел, я еще могу надеятся? =)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
    • FineGad
      Автор FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
    • lex-xel
      Автор lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
×
×
  • Создать...