Перейти к содержанию

внимание все важные файлы на всех дисках зашифрованы


Рекомендуемые сообщения

После всех манипуляций при входе пользователем выходят такие сообщения , прилагаю скрины, под администратором таких сообщений нет. Это остатки вируса или что ?

Doc1.doc

Ссылка на комментарий
Поделиться на другие сайты

))

Loaded Profiles: wsa (Available Profiles: User & wsa)

 

 


повторите логи FRST под User

почему для 1 и того же компьютера 2 темы?

http://forum.kasperskyclub.ru/index.php?showtopic=48415&page=2&do=findComment&comment=708959
http://forum.kasperskyclub.ru/index.php?showtopic=48447&do=findComment&comment=708958

Ссылка на комментарий
Поделиться на другие сайты

если запускаю под user  то FRST сваливается с ошибкой, если на FRST правой кнопкой запустить от имени администратора , то выполняется нормально.

Сейчас ещё раз попробую.

видимо уже начал путаться с компьютерами.


переделал

FRST3.txt

Ссылка на комментарий
Поделиться на другие сайты

ещё раз прогнал утилитами, на первой утилите KVRT.exe выставил параметрах сканировать все диски, сканировало долго и опять нашло заразу на скриншоте видно 1658519pretenzia.gz  , а с претензии о судебном иске в почте всё и началось. прилагаю логи , посмотрите, откуда опять появилось ? Что ещё надо сделать ?  $AVG.7z это папка была в корне скрытая.

$AVG.7z

Addition.txt

CollectionLog-2015.11.28-19.46.zip

Doc1.doc

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

))
с Вашими всеми компьютерами я уже запутался.
сейчас активное защитное ПО - AVG.

если остались какие-то вопросы - обращайтесь на форум AVG

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • khortys
      От khortys
      Добрый день! Меня взломали, заблокировали файлы и теперь вымогают деньги, оставили почту. Пришел сюда потому что не знаю что делать.
      К сожалению самого файл шифровальщика найти не удалось.
      Прикрепляю логи (server1.zip), пару зашифрованных файлов и письмо вымогателей (temp.zip).
      server1.zip temp.zip
    • Garand
      От Garand
      Windows Server 2012 R2
      Спокойно работали 29.11.2024  и в 09:40 перестали быть доступны сетевые файлы и появилась ошибка 1С.
      в текстовом файле указана почта для восстановления:
      Write to email: a38261062@gmail.com
       
      Во вложении текстовый файл и несколько зашифрованных файлов
      FILES_ENCRYPTED.rar Desktop.rar
    • Максим Ivanov
      От Максим Ivanov
      Файлы с расширением .want_to_cry. Kaspersky Small Office Security вируса не обнаружил, при этом не все файлы на диске были зашифрованы, только одна папка. Во вложении все необходимое.
      Addition.txt FRST.txt Файлы.rar
    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
×
×
  • Создать...