Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день, сотрудница открыла письмо и все документы за шифровались с расширением doc.enigma и так далее.

 

Необходимые файлы прикрепляю, очень надеюсь на вашу помощь.

CollectionLog-2016.06.27-11.45.zip

Вирус2016.rar

Вирус2016еще.rar

  • Ответов 32
  • Создана
  • Последний ответ

Топ авторов темы

  • Aleksandr034

    17

  • thyrex

    14

  • mike 1

    2

Топ авторов темы

Опубликовано

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Admin\AppData\Local\Temp\53c4d5470e98264ff7cd53acb9142649.exe','');
 QuarantineFile('C:\Users\Admin\AppData\Local\Temp\enigma.hta','');
 DeleteFile('C:\Users\Admin\AppData\Local\Temp\enigma.hta','32');
 DeleteFile('C:\Users\Admin\AppData\Local\Temp\53c4d5470e98264ff7cd53acb9142649.exe','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Green Christmas Tree','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\faaabbedebba','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\faaabbedeb','command');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните ЕЩЕ РАЗ правила и предоставьте НОВЫЕ логи

Опубликовано

Спасибо, письмо с файлом quarantine.zip направленно по указанному адресу.

Опубликовано

Новые логи где?

 

Образцы шифрованных файлов пришлите.

Опубликовано

Новые логи где?

 

Образцы шифрованных файлов пришлите.

Не отправляется файл, приходит письмо что возможно вложение было удалено, сейчас пробую с другой почты. 

Не пойму как прикрепить заново логи

 

Получилось.

Образец.rar

CollectionLog-2016.06.27-14.50.zip

Опубликовано

Ссылка из письма сохранилась?

Опубликовано

[KLAN-4522704298]

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.

 

В присланном Вами письме не обнаружены вложенные файлы. Если Вы их отправляли, возможно, они были вырезаны антивирусом во время доставки. В таком случае, пожалуйста, вышлите экземпляры повторно, поместив их в архив с паролем infected.

 

С уважением, Лаборатория Касперского

 

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700  http://www.kaspersky.ru http://www.viruslist.ru"

Уже с 4х почтовых ящиков попробовал, ссылок в письме нет.

Опубликовано

Оставьте в покое карантин тогда.

 

Жду ответ на сообщение №6

Опубликовано

Ссылки нет в письме только прикрепленный файл ARHIV_CLOUD_2093971.html

Опубликовано

Это оно и есть. Прикрепите в архиве этот файл к сообщению.

Опубликовано

Действующая лицензия на любой из продуктов компании имеется?

Опубликовано

Действующая лицензия на любой из продуктов компании имеется?

Да файл ключа на kaspersky 6.0

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • remontcompovspb
      Автор remontcompovspb
      сотрудник открыл письмо на почте, после обновления системы на компьютере все текстовые и графические файлы приобрели формат .1txt 
      Требуется расшифровка файлов
    • beg3mot
      Автор beg3mot
      Здравствуйте.
      Помогите пожалуйста расшифровать файлы, зашифрованные Enigma.
      Пойман еще три недели назад из "письма из ФНС".
      На момент заражения антивирусных продуктов Касперского установлено не было.
      Действующая коммерческая лицензия имеется.
      Прилагаю необходимые файлы.
      CollectionLog-2016.12.21-17.13.zip
      ENIGMA_133.RSA.rar

    • LDV
      Автор LDV
      Добрый день коллеги. Принес мне бухгалтер ноут с зашифрованными файлами. Есть ли возможность расшифровать файлы. Больше всего интересуют базы 1с. все файлы со стандартный расширений поменялись на 1txt.  протокол во вложении. 
      CollectionLog-2016.11.24-22.15.zip
    • gusevasonya
      Автор gusevasonya
      Добрый день! Зашифрованы файлы вирусом. Файлы стали с 1.txt.  Прошла по письму в электронной почте. Что можно сделать. Заранее огромное спасибо!
      CollectionLog-2016.11.22-18.45.zip
    • danileon
      Автор danileon
      Доброго времени суток. По глупости поймал вирус с почты и теперь все файлы зашифрованы. По инструкции приложил zip архив протоколов. Если нужно будет могу выслать вирусный файл который собственно я запустил, также несколько файлов которые зашифровались.. Жду ответа. Спасибо
      CollectionLog-2016.11.23-09.36.zip
×
×
  • Создать...