Зашифрованы файлы. better_call_saul
-
Похожий контент
-
Автор Игорь12
Зашифровали файлы компа. расширение .must При перезагрузки Касперский его определил и удалил trojan-ransom.win32.crysis.to
Прошу помочь
Addition.txtD.zipFRST.txt
Addition.txt FRST.txt D.zip
-
Автор Sergeyk
Добрый день!
В корпоративной сети (Win, 25 комп. ) второй раз за год ловим вируса-шифровальщика.
Файлы расшифровке не подлежат, восстанавливаем всё из бэкапов - но с откатом на дату бэкапа.
Стоит везде Kaspersky Endpoint Security 10, но без защиты от "Шифрование данных".
Вопросы:
1. Поможет ли включение этой функциональности от шифровальщиков? Слышал, что эта опция не особо помогает против шифровальщиков, особенно для открытых файловых ресурсов. Т.к. многие процессы шифрования легальны и антивирус их не отлавливает.
2. Возможно есть другие продукты от KAV, которые помогут бороться с этой проблемой
Спасибо за помощь.
-
Автор scidrov
Добрый день!
Зашифровались файлы, формат: better_call_saul.
Когда именно не помню, заметил только сейчас.
WinRAR archive.RAR
-
Автор Dima_Mitushev
Добрый день!
7-го февраля на мой рабочий е-mail пришло письмо от какого-то "Финансового отдела" (было написано "Финансовый отдел".
К финансовому отделу я отношения не имею и поэтому это письмо меня удивило, и открывать я его сразу не стал.
На следующий день открыв электронку я увидел не прочитанное письмо от "Финансового отдела" и решил прочитать.
Было написано, что наша организация не заплатила деньги по договору и будут начислены проценты за неуплату. Ни номера договора, ни о чем он, написано не было, было только указанно, перейти по ссылке и там будет все разъесненно. Я открыл ссылку, что в ней было я уже не помню, но часа через 3 монитор стал черным и красными буквами написано, Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать на README.txt. Я прочитал README.txt, а там написано, что отошлите деньги на номер и файлы расшифруются.
-
Автор Worgenus
Добрый день, позавчера поймали шифровальщик.
Вaши фaйлы былu зашифровaны. Чmoбы рacшифровaть ux, Вaм неoбxодuмo оmnpaвиmь кoд: D74B356DB92FBD0BC3D3|0 на электpoнный aдpеc Novikov.Vavila@gmail.com . Далeе вы noлучиme все нeобхoдuмые инстpукцuu. Пonыmkи pаcшuфровать caмоcmоятельнo не привeдym нu к чeмy, kpoмe безвoзвраmной пoтеpи uнфoрмaцuи. Еcли вы всё же xоmиmе пonыmaться, тo пpeдварuтeльнo сдeлaйmе pезеpвныe konиu фaйлов, инaчe в cлучae иx изменения pасшифpoвка cmaнеm невозможной нu при kаkих уcлoвuяx. Если вы не noлyчилu оmвemа no вышeykазанномy aдpecy в тeчениe 48 чаcов (u тoлькo в этoм cлучaе!), воcnользуйтеcь фopмой обраmнoй cвязи. Эmo мoжно сдeлать двумя cnocобами: 1) Сkачайтe и ycmановите Tor Browser пo сcылke: https://www.torproject.org/download/download-easy.html.en В aдресной сmpокe Tor Browser-a введuтe aдрec: http://cryptsen7fo43rr6.onion/ u нaжмuтe Enter. Зarрузиmся сmраница c фoрмoй oбpamной связи. 2) B любoм брayзере пepeйдитe пo oдномy из адрeсов: http://cryptsen7fo43rr6.onion.to/ http://cryptsen7fo43rr6.onion.cab/ Во вложении логи сборщика логов и программы Farbar Recovery Scan Tool Буду очень признателен за помощь.
Удалил не которые файлы, заново пересканировал
отчеты во вложении
Удалял файлы readme.
не надо было ?
Addition.txt
FRST.txt
CollectionLog-2016.11.23-16.49.zip
Addition.txt
FRST.txt
Shortcut.txt
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти