Перейти к содержанию

Все файлы зашифрованы - xtbl. Касперский вирус не видит


Рекомендуемые сообщения

 

 


И где вероятность, что КЕS 10 cработает в будущем, если он сейчас не видит?

проверьте, чтобы везде был включён Мониторинг системы.
http://support.kaspersky.ru/11938
плюс инструкция - http://support.kaspersky.ru/10905


Имеет ли смысл ставить на ПК Malwarebytes Anti-Malware, он будет дружить с KIS 10?


смысла не вижу.
Pro версия будет конфликтовать.


У нас лицензия на два десятка ПК, зашифрованы файлы на одном, что-то можно с ними сделать?


обращаться в вирлаб через почту.
вот аналогичная инструкция - http://forum.kasperskyclub.ru/index.php?showtopic=48062&view=findpost&p=703659
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Прошло 2 недели, вирлаб молчит.

Какие у Вас рекомендации, что делать с зашифроваными файлами и интивирусной защитой в будущем? Какие шансы безопасной работы с KES 10?

Кто-нибудь знает что делать?

Ссылка на комментарий
Поделиться на другие сайты

Попробую уточнить состояние запроса.


 

Номер запроса KLAN напишите.

KLAN-3273674826

 

Этот запрос не на расшифровку. 

Ссылка на комментарий
Поделиться на другие сайты

Попробую уточнить состояние запроса.

 

Номер запроса KLAN напишите.

KLAN-3273674826

 

Этот запрос не на расшифровку.

 

Все это похоже на тест на терпение.

Учитывая рекомендации http://forum.kaspers...ndpost&p=703659 запрос отправил 29 октября.

KLAN уведомляет о новом вирусе, который будет включен в базу, что все-таки с расшифровкой файлов?

Ссылка на комментарий
Поделиться на другие сайты

Еще по этому KLAN-3273674826 запросу просят узнать состояние запроса.

Подетектил как Trojan-Ransom.Win32.Shade.vs.

А там запрос разве не на расшифровку?

неа, там только малварка была.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

 

Еще по этому KLAN-3273674826 запросу просят узнать состояние запроса.

Подетектил как Trojan-Ransom.Win32.Shade.vs.

А там запрос разве не на расшифровку?

неа, там только малварка была.

 

ОК, запрос на расшифровку повторно отправил сегодня, что снова не так?

 

.........

To
newvirus@kaspersky.com
 
Today at 9:54 AM
 
Прошу прислать дешифратор, файлы на скрепке
 
Робот молчит..
Ссылка на комментарий
Поделиться на другие сайты

 

 

ОК, запрос на расшифровку повторно отправил сегодня, что снова не так?

А теперь заново ждите. Если до 9 ноября не ответят, то напишите номер KLAN. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evg1066
      Автор Evg1066
      Архив.7zAddition.txtFRST.txt
      Ночью было зашифровано множество файлов, Kaspersky Anti-Ransomware Tool показал присутствие Trojan.Win32.Bazon.a. Вручную обнаружить шифровальщика не получилось.
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
×
×
  • Создать...