Перейти к содержанию

Получил письмо с вирусным файлом.


Рекомендуемые сообщения

Честно говоря, рад, что стандартный антивирусник его сразу распознал как опасный троян-вымогатель.

Электронное письмо с вирусом сейчас в корзине почты. 

Для консультантов-специалистов Лаборатории надо переслать это письмо с файлом для анализа/тестов?

 

post-39324-0-75445400-1468312463_thumb.jpgpost-39324-0-38211800-1468312464_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Доброго дня.
Имеете ввиду, оригинальное письмом с вирусным файлом?


Здравствуйте!

В логах порядок. Если есть желание, перешлите письмо @mike 1 почтой.

Адрес, тот что в контактах у него указан? Правильно я понял?

Ссылка на комментарий
Поделиться на другие сайты

Ок.

 

Отправил.

Вы его предупредите только об этом письме. 

Хотя, я в теме письма, на всяки случай, написал, что содержится вирусный файл

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Да, правильно.

Доброго дня.

 

Снова получил на е-мэйл письмо с вирусным файлом.

Скорее всего, шифратор.

Да, правильно.

Я его не скачивал на комп.

 

Просто мы не запрашивали никакой акт сверки и не отправляли.

 

Поэтому логи проверки компа не прикрепляю.

 

У меня вопрос: к кому переправить, на какой адрес лучше всего отправить? В прошлый раз Mike ответил, спустя пару дней, и попросил заархивировать вирусное вложение. Но тогда - я уже удалил письмо. А сейчас - честно говоря, не хочу рисковать и скачивать его себе на компьютер.

У Вас есть е-мэйл адрес для таких вот писем ("карантин")?

post-39324-0-53531300-1469512858_thumb.jpg

Изменено пользователем Евгений2016
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Перешлите как и в прошлый раз. Спасибо!

Я немного дописал предыдущее сообщение)

 

"В прошлый раз Mike ответил, спустя пару дней, и попросил заархивировать вирусное вложение. Но тогда - я уже удалил письмо. А сейчас - честно говоря, не хочу рисковать и скачивать его себе на компьютер.

У Вас есть е-мэйл адрес для таких вот писем ("карантин")?"

Ссылка на комментарий
Поделиться на другие сайты

Если не запускать вложение, ничего страшного после скачивания не случится.

 

Вы где-то засветили свою почту (или у кого-то из Ваших знакомых увели контакты), вот и попали в спам базы вирусописателей

Ссылка на комментарий
Поделиться на другие сайты

Если не запускать вложение, ничего страшного после скачивания не случится.

 

Вы где-то засветили свою почту (или у кого-то из Ваших знакомых увели контакты), вот и попали в спам базы вирусописателей

Доброго дня.

 

Да, это я понимаю.

 

Почта рабочая - всё может быть. Абсолютно согласен с Вашим предложением. До меня в конторе вообще практически никто не занимался контролем за вирусной активностью ) 

И попали в прошлом году под раздачу этих "писателей".

А сейчас- я так понимаю, что для разработчиков антивируса нужны "исходники" вредоносных программ для "написания таблеток".

Поэтому и уточняю - надо ли переслать ) Вообщем, я пару минут назад перенаправил оригинал письма с вирусным файлом на е-мэйл Mike1.

 

 

Надеюсь, что поступил правильно )

Ссылка на комментарий
Поделиться на другие сайты

Обновлю )

Снова пришло письмо, уже с другого адреса (и на другую рабочую почту).

 

Хотел Mike1 переслать, но не получилось.

 

Выкладываю скрин

 

Тьфу-тьфу-тьфу, на комп его не сохранял )

 

 

post-39324-0-48653900-1470201228_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Ок.

Попробую.

 

З.ы.: архив со странным расширением *.z ?


Не сохранился на комп он - антивирусник сразу его обнаружил и удалил

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
×
×
  • Создать...