Перейти к содержанию

Все файлы зашифрованы - xtbl. Касперский вирус не видит


Рекомендуемые сообщения

 

 


И где вероятность, что КЕS 10 cработает в будущем, если он сейчас не видит?

проверьте, чтобы везде был включён Мониторинг системы.
http://support.kaspersky.ru/11938
плюс инструкция - http://support.kaspersky.ru/10905


Имеет ли смысл ставить на ПК Malwarebytes Anti-Malware, он будет дружить с KIS 10?


смысла не вижу.
Pro версия будет конфликтовать.


У нас лицензия на два десятка ПК, зашифрованы файлы на одном, что-то можно с ними сделать?


обращаться в вирлаб через почту.
вот аналогичная инструкция - http://forum.kasperskyclub.ru/index.php?showtopic=48062&view=findpost&p=703659
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Прошло 2 недели, вирлаб молчит.

Какие у Вас рекомендации, что делать с зашифроваными файлами и интивирусной защитой в будущем? Какие шансы безопасной работы с KES 10?

Кто-нибудь знает что делать?

Ссылка на комментарий
Поделиться на другие сайты

Попробую уточнить состояние запроса.


 

Номер запроса KLAN напишите.

KLAN-3273674826

 

Этот запрос не на расшифровку. 

Ссылка на комментарий
Поделиться на другие сайты

Попробую уточнить состояние запроса.

 

Номер запроса KLAN напишите.

KLAN-3273674826

 

Этот запрос не на расшифровку.

 

Все это похоже на тест на терпение.

Учитывая рекомендации http://forum.kaspers...ndpost&p=703659 запрос отправил 29 октября.

KLAN уведомляет о новом вирусе, который будет включен в базу, что все-таки с расшифровкой файлов?

Ссылка на комментарий
Поделиться на другие сайты

Еще по этому KLAN-3273674826 запросу просят узнать состояние запроса.

Подетектил как Trojan-Ransom.Win32.Shade.vs.

А там запрос разве не на расшифровку?

неа, там только малварка была.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

 

Еще по этому KLAN-3273674826 запросу просят узнать состояние запроса.

Подетектил как Trojan-Ransom.Win32.Shade.vs.

А там запрос разве не на расшифровку?

неа, там только малварка была.

 

ОК, запрос на расшифровку повторно отправил сегодня, что снова не так?

 

.........

To
newvirus@kaspersky.com
 
Today at 9:54 AM
 
Прошу прислать дешифратор, файлы на скрепке
 
Робот молчит..
Ссылка на комментарий
Поделиться на другие сайты

 

 

ОК, запрос на расшифровку повторно отправил сегодня, что снова не так?

А теперь заново ждите. Если до 9 ноября не ответят, то напишите номер KLAN. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • belodrol
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
×
×
  • Создать...