Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

Точек восстановления нет почему то, хотя восстановление включено.

Запрос в техподдержку создал.

Прислали вот такое письмо:

 

Здравствуйте!

Мы уточнили информацию по Вашему запросу. К сожалению, восстановление данных, зашифрованных Trojan-Ransom.Win32.N, не представляется возможным, вредоносная программа использует стойкий алгоритм шифрования, а ключ находится у злоумышленников. 
Вполне возможно, что в будущем ключ дешифровки всё-таки будет найден и нам удастся восстановить зашифрованные данные, поэтому рекомендуем Вам не удалять зашифрованные файлы и через некоторое время снова создать запрос в нашу службу, мы повторно попытаемся дешифровать данные. 
Во избежание возможной потери данных в будущем, крайне важно держать компонент Мониторинг Активности включённым, с ним риск потери файлов сводится к минимуму. Подробнее о механизме работы компонента можно почитать в нашей базе знаний:http://support.kaspersky.ru/12091 
К сожалению, это пока всё, что мы можем сделать. Благодарим за понимание.
Пожалуйста, обратите внимание, что в случае, если ответ от Вас не будет получен в течение 7 дней, запрос будет расценён как решённый или не требующий ответа.


Возможно что то сделать?

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • URA KYK

    15

  • mike 1

    13

  • Mark D. Pearlstone

    1

  • Sandor

    1

Точек восстановления нет почему то, хотя восстановление включено.

Потому что шифровальщик их вам удалил. Пользователь Анна имеет права администратора. Если бы у нее были права пользователя, то шифровальщик не смог бы это сделать при включенном UAC! 

 

Возможно что то сделать?

Можно отложить файлы до лучших времен. Если есть бэкапы, то поднимайте из них часть информации. 

Ссылка на сообщение
Поделиться на другие сайты

Нашел файл который создался того же числа когда когда и файлы зашифровались 

и самое интересное что он восстанавливается один до 09.04.2016. в системе восстановления файлов.

его можно проверить как то?

Изменено пользователем mike 1
Карантин в теме
Ссылка на сообщение
Поделиться на другие сайты

Можно отправить, но смысла думаю нет, т.к. уже есть эвристический детект. Вообще KIS 2016 его бы и без детекта поймал. 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте.

Было включено в параметрах windows "Восстановление параметров системы и предыдущих версии файлов"

Пропали точки восстановления, их можно как то восстановить? Есть выход из ситуации?

Ссылка на сообщение
Поделиться на другие сайты

Дело в том, что точки восстановления были удалены. Как их восстановить! Файлов зашифрованных очень много. Даже фотки зашифровались.

Ссылка на сообщение
Поделиться на другие сайты

Дело в том, что точки восстановления были удалены. Как их восстановить! 

Никак.

 

Файлов зашифрованных очень много. Даже фотки зашифровались.

Важные файлы должны бэкапиться, иначе они не представляют для вас ценности. 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

С того же адреса с которого пришел вирус пришло 2 файла!

Что это такое? Может это для восстановления?

Прикрепляю в архиве Вам. 

Спасибо!

Изменено пользователем mike 1
Карантин в теме
Ссылка на сообщение
Поделиться на другие сайты

Очередная рассылка шифровальщика Shade. 

 

Это https://www.virustotal.com/ru/file/5fac64a48a75f832123ee8831165251836ab340d7e585a7906cf53a09b13a034/analysis/1461155643/ только его загрузчик. Ваша почта попала в спам базы.

 

Гм, забавный файл грузит :)

MAKE LOVE NOT MALWARE
 .:::.   .:::.
:::::::.:::::::
:::::::::::::::
':::::::::::::'
  ':::::::::'
    ':::::'
      ':'
 .:::.   .:::.
:::::::.:::::::
:::::::::::::::
':::::::::::::'
  ':::::::::'
    ':::::'
      ':'
Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Kiri
      От Kiri
      Здравствуйте! Проблема с вирусом, который никак не получается удалить. Касперский его видит, удаляет, но после перезагрузки вирус снова жив и сидит в той же папке C:\ProgramData\BeatArchitect-2ebdf839-5209-4c62-ae71-0f1127a70722
      Если открываешь диспетчер задач, то майнинг успокаивается и кушает скромные ресурсы, но из списка активных не исчезает, на Process Hacker такая же реакция, а вот System Explorera вирус не стесняется.  В диспетчере отображается как help.exe
      папка C:\ProgramData\BeatArchitect-2ebdf839-5209-4c62-ae71-0f1127a70722 невидима даже если включено "отображать скрытые", но Total Commander ее видит и без проблем удаляет, после перезагрузки все на тех же местах.
      На скриншотах видно как он выглядит в папке и как на него ругается Касперский .
       
      Прошу прощения, что коряво объяснил - у меня врожденный компьютерный кретинизм) 



      CollectionLog-2024.02.18-21.10.zip Addition.txt FRST.txt
    • Zyuka
      От Zyuka
      Всем здравствуйте! 
      Столкнулся с проблемой, что после глупой попытки скачать игру с браузера, ноутбук начал непонятно себя вести, что даже меня (а я неуверенный пользователь) насторожило. Первым делом меня насторожил звук вентилятора, который начал работать при любом действии внутри системы, будь то какая-либо программа, браузер или даже абсолютное бездействие. В попытке открыть диспетчер задач для ответа на вопрос, что же так нагружает систему, вентилятор резко выключался и температура падала. Это и был звоночек, дальше всё как у всех, сайты не открывает, антивирусы не скачивает, папки хост нет, прав ни на какое действие тоже. В попытке найти решение проблемы сталкиваюсь с тем, что все пути этим вирусом как будто перекрыты (либо я прям настолько неуверенный пользователь), поскольку даже в безопасный режим виндвос зайти у меня не получается. Также были попытки через загрузочную флешку загрузить Dr.Web LiveDisk и такой же аналог от Касперского, в обоих случаях результат - чёрный экран. Подскажите, пожалуйста, что делать? 
      Ноутбук - Asus TUF Dash F15 на системе Windows 11
    • Vovabubl
      От Vovabubl
      Брат поймал на компьютер вирус-майнер John. Пытаюсь дистанционно помочь ему через прогу AnyDesk.
      Началось все с попыток установить ему Яндекс браузер. Брат его удалил чтобы переустановить, однако установка всегда прерывалась ошибкой, доходя до ~40%. Все файлы предыдещего Яндекс браузера почистили, но не помогло. Скачивали установщик из разных источников - безрезультатно. Затем обнаружилась скрытая папка пользователя John (см. скриншот ниже). Содержимого нет или не отображается. При запуске диспетчера задач наблюдаем резкий скачок нагрузки до 100%, затем спад до нормальных значений (не уверен, связано ли это с вирусом). Вирус блокирует доступ к сайтам антивирусных программ, пересылал через файлообменник установщик Malwarebytes - после установки его сразу же "снесло". Сейчас выполняем повторное сканирование через утилиту AVZ - первое результатов не принесло.

       
      После первого скана попробовал применить скрипт, подсмотренный на этом форуме:
      begin DeleteService('MBAMChameleon'); DeleteService('MBAMService'); DeleteService('MBAMIService'); DeleteFile('C:\ProgramData\MB3Install\MBAMIService.exe','64'); DeleteFile('C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe','64'); DeleteFile('C:\Windows\System32\Drivers\MbamChameleon.sys','64'); ExecuteSysClean; RebootWindows(false); end. После выполнения скрипта при входе в диспетчер задач - скачок нагрузки до 30%, затем понижается. Однако, все еще нет доступа к сайтам антивирусов и сами антивирусы не устанавливаются. Прошу знатоков помочь в этом деле. Логи прикреплю чуть позже, по завершению сканирования.

      UPD: AVbr не запускается даже после переименования файла.

      UPD 2: Второе сканирование AVZ опять безрезультатно (скриншот ниже). 0 вредоносных программ и подозрений. Логи также прикреплю ниже.

       
      Логи второго сканирования:
      avz_log.txt
    • Эльвира Евротревел
      От Эльвира Евротревел
      TeamViewer -  подскажите как узнать в офисе за компом менеджер скачал Таймвью - какие файлы были переданы ,скачены на другой компьютер-? Можно ли узнать дату или хотя бы список файлов есть ли такая команда - что нужно написать в компе чтобы увидеть что было унесено  в другое место ...заранее благодарю за помощь ...
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технический раздел"
    • Ekarnii babai
      От Ekarnii babai
      со вчерашнего дня в танках периодически прыгает загруженность видюхи с 66-77 до 100 и это влияет на фпс  с понижением до 30.  
      CollectionLog-2023.12.12-12.26.zip
       
      Сообщение от модератора kmscom Тема перемещена из радела Компьютерная помощь  

×
×
  • Создать...