Перейти к содержанию

внимание все важные файлы на всех дисках зашифрованы


Рекомендуемые сообщения

После всех манипуляций при входе пользователем выходят такие сообщения , прилагаю скрины, под администратором таких сообщений нет. Это остатки вируса или что ?

Doc1.doc

Ссылка на комментарий
Поделиться на другие сайты

))

Loaded Profiles: wsa (Available Profiles: User & wsa)

 

 


повторите логи FRST под User

почему для 1 и того же компьютера 2 темы?

http://forum.kasperskyclub.ru/index.php?showtopic=48415&page=2&do=findComment&comment=708959
http://forum.kasperskyclub.ru/index.php?showtopic=48447&do=findComment&comment=708958

Ссылка на комментарий
Поделиться на другие сайты

если запускаю под user  то FRST сваливается с ошибкой, если на FRST правой кнопкой запустить от имени администратора , то выполняется нормально.

Сейчас ещё раз попробую.

видимо уже начал путаться с компьютерами.


переделал

FRST3.txt

Ссылка на комментарий
Поделиться на другие сайты

ещё раз прогнал утилитами, на первой утилите KVRT.exe выставил параметрах сканировать все диски, сканировало долго и опять нашло заразу на скриншоте видно 1658519pretenzia.gz  , а с претензии о судебном иске в почте всё и началось. прилагаю логи , посмотрите, откуда опять появилось ? Что ещё надо сделать ?  $AVG.7z это папка была в корне скрытая.

$AVG.7z

Addition.txt

CollectionLog-2015.11.28-19.46.zip

Doc1.doc

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

))
с Вашими всеми компьютерами я уже запутался.
сейчас активное защитное ПО - AVG.

если остались какие-то вопросы - обращайтесь на форум AVG

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Garand
      От Garand
      Windows Server 2012 R2
      Спокойно работали 29.11.2024  и в 09:40 перестали быть доступны сетевые файлы и появилась ошибка 1С.
      в текстовом файле указана почта для восстановления:
      Write to email: a38261062@gmail.com
       
      Во вложении текстовый файл и несколько зашифрованных файлов
      FILES_ENCRYPTED.rar Desktop.rar
    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • rafikoff
      От rafikoff
      Здравствуйте , All
      Ко мне обратились знакомые моего друга.
      У них произошла большая неприятность с Windows. Был установлен лицензионный KIS.
      В последний день работы у них начал подтормаживать компьютер, и при последнем заходе - не принимал пароль от логина.
      Выключили - получили след ситуацию. Windows перестала загружаться.
      Загрузчик просит пароль. Вводишь любой пароль - пишет Missing operating system
      Загрузился с Win PE Strelec - Акронис и диспетчер задач пишет, что все разделы не отформатированы.
      GetDataBack написал файловая система не найдена.
      R-Studio тоже самое, но он видит файлы в куче без структуры.
      Что может быть причиной данной проблемы? 
      Что делать? для восстановления документов , часть находится на рабочем столе, часть на hdd.



×
×
  • Создать...