Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Кто-то из организации открыл письмо с вирусом (к сожалению не могу найти комп источник и никто не признается 120+ компов), вирус зашифровал документы в общедоступной папке в разные расширения, возможно ли как-то расшифровать файлы без компьютера источника? Заранее благодарен за ответ !!!

Могу прислать образцы файлов.

Опубликовано

Хотелось бы получить само письмо с шифровальщиком. 

Опубликовано (изменено)

Хотелось бы получить само письмо с шифровальщиком.

Мне бы тоже этого хотелось, но обошел практически всех и каждому написал, у всех все документы на компьютерах открываются только за шифровалась одна общедоступная папка, так никто и не признался. Хотя в приемной есть 3и странных письма .rar а внутри файлы с .exe но там архивы запрещено открывать. Могу попробовать прислать их.

 

Хотелось бы получить само письмо с шифровальщиком.

Изменено пользователем thyrex
Опубликовано

Увы, это какая-то новая версия шифровальщика Cryakl

 

Ваше обращение первое. Помогут только сами авторы вируса.

  • Согласен 2
Опубликовано

Увы, это какая-то новая версия шифровальщика Cryakl

 

Ваше обращение первое. Помогут только сами авторы вируса.

Спасибо за попытку помочь.

Опубликовано

Из трех писем только в одном было найдено вредоносное вложение. Как получаете почту? Прямо из веб-интерфейса или с помощью почтового клиента (какого?)? Какой антивирус установлен?

Опубликовано

Из трех писем только в одном было найдено вредоносное вложение. Как получаете почту? Прямо из веб-интерфейса или с помощью почтового клиента (какого?)? Какой антивирус установлен?

Почту получаем через Thunderbird, Антивирус Kaspersky workstation 6 но лицензия кончилась недавно, а новую еще не приобрели.

Опубликовано

 

Из трех писем только в одном было найдено вредоносное вложение. Как получаете почту? Прямо из веб-интерфейса или с помощью почтового клиента (какого?)? Какой антивирус установлен?

Почту получаем через Thunderbird, Антивирус Kaspersky workstation 6 но лицензия кончилась недавно, а новую еще не приобрели.

 

До KES 10 обновляйтесь. Расшифровки этой модификации не будет. 

Опубликовано

 

 

Из трех писем только в одном было найдено вредоносное вложение. Как получаете почту? Прямо из веб-интерфейса или с помощью почтового клиента (какого?)? Какой антивирус установлен?

Почту получаем через Thunderbird, Антивирус Kaspersky workstation 6 но лицензия кончилась недавно, а новую еще не приобрели.

 

До KES 10 обновляйтесь. Расшифровки этой модификации не будет. 

 

Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lina_ko
      Автор Lina_ko
      Добрый день, о великие. Прошу вас о помощи. Когда устанавливала пиратскую игру получила что-то наподобие недоделанного винлокера, который после перезапуска компа пропал. Проверила комп KVRT и он нашёл троян. После лечения с перезапуском он нашёл два трояна. После перезапуска с лечением снова, он снова нашёл два трояна. Так-же, при действии по инструкции я пошла отключать встроенный защитник windows и обнаружила что панели нет. Скрин и логи прилагаю. Помогите, кто чем может.

      CollectionLog-2026.01.18-10.05.zip report1.log report2.log
    • Quester1337
      Автор Quester1337
      После скачки файла из интернета с проверенного ресурса было много срабатываний антивируса, однако я разрешил софту работать, вроде бы ничего странного не случалось, теперь я его удалил и хотел бы удостовериться, что его не осталось, т.к. в дз видел процесс повершелл который грузит цп(17-30%). Логи прилагаю.
      CollectionLog-2026.01.16-15.50.zip
    • pro100danya
      Автор pro100danya
      перестал работать запрет ,скачал фикс с ютуба после перезапуска пк удалился хром,скачал dr web и
      постоянно поврежденны файлы hosts и Chromiumconfig и недавно 200+ раз др веб отклонил DPC:PowerShell.AVKill.10
      я решил закинуть в вирус тотал ехешник и там было куча вирусов.
      пожалуйста помогите мне удалить вирус я не понимаю как его удалить но dr web постоянно детектит все его действия но АВ мне надо выключить для установки различных программ но я боюсь за свой пк
      также не хочу просто чтоб у меня был вирус на пк
    • Romchik45
      Автор Romchik45
      1. Удалил антивирус 360 security.
      2. Захожу в антивирус винды (чтобы восстановить нужный мне файл) -журнал защиты и хочу восстановить один файл, в итоге там появляется непонятный файл и антивирус сам закрывается.
      3. Провел полное сканирование с помощью dr web cureit и обнаружились угрозы, переместились в карантин.
      После этого всего всеравно антивирус закрывается как на видео.
      Прилагаю еще скриншот с двумя непонятными программами которые установлены на пк.
      у меня виндовс 10 на пк
      https://www.youtube.com/watch?v=j5aPu8TweZI

      CollectionLog-2026.01.14-20.08.zip Архив ZIP - WinRAR.zip
    • KolanK
      Автор KolanK
      На пк сидит майнер Robotdemo. Антивирусы его не находят, только через Advance system care получается его снести на некоторое время. Спустя несколько дней (бывает даже раньше) он появляется снова.  В папке ProgramData он тоже не отображается.


      CollectionLog-2026.01.13-19.23.zip
×
×
  • Создать...