Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Кто-то из организации открыл письмо с вирусом (к сожалению не могу найти комп источник и никто не признается 120+ компов), вирус зашифровал документы в общедоступной папке в разные расширения, возможно ли как-то расшифровать файлы без компьютера источника? Заранее благодарен за ответ !!!

Могу прислать образцы файлов.

Опубликовано

Хотелось бы получить само письмо с шифровальщиком. 

Опубликовано (изменено)

Хотелось бы получить само письмо с шифровальщиком.

Мне бы тоже этого хотелось, но обошел практически всех и каждому написал, у всех все документы на компьютерах открываются только за шифровалась одна общедоступная папка, так никто и не признался. Хотя в приемной есть 3и странных письма .rar а внутри файлы с .exe но там архивы запрещено открывать. Могу попробовать прислать их.

 

Хотелось бы получить само письмо с шифровальщиком.

Изменено пользователем thyrex
Опубликовано

Увы, это какая-то новая версия шифровальщика Cryakl

 

Ваше обращение первое. Помогут только сами авторы вируса.

  • Согласен 2
Опубликовано

Увы, это какая-то новая версия шифровальщика Cryakl

 

Ваше обращение первое. Помогут только сами авторы вируса.

Спасибо за попытку помочь.

Опубликовано

Из трех писем только в одном было найдено вредоносное вложение. Как получаете почту? Прямо из веб-интерфейса или с помощью почтового клиента (какого?)? Какой антивирус установлен?

Опубликовано

Из трех писем только в одном было найдено вредоносное вложение. Как получаете почту? Прямо из веб-интерфейса или с помощью почтового клиента (какого?)? Какой антивирус установлен?

Почту получаем через Thunderbird, Антивирус Kaspersky workstation 6 но лицензия кончилась недавно, а новую еще не приобрели.

Опубликовано

 

Из трех писем только в одном было найдено вредоносное вложение. Как получаете почту? Прямо из веб-интерфейса или с помощью почтового клиента (какого?)? Какой антивирус установлен?

Почту получаем через Thunderbird, Антивирус Kaspersky workstation 6 но лицензия кончилась недавно, а новую еще не приобрели.

 

До KES 10 обновляйтесь. Расшифровки этой модификации не будет. 

Опубликовано

 

 

Из трех писем только в одном было найдено вредоносное вложение. Как получаете почту? Прямо из веб-интерфейса или с помощью почтового клиента (какого?)? Какой антивирус установлен?

Почту получаем через Thunderbird, Антивирус Kaspersky workstation 6 но лицензия кончилась недавно, а новую еще не приобрели.

 

До KES 10 обновляйтесь. Расшифровки этой модификации не будет. 

 

Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fasolka
      Автор Fasolka
      Обьект: app.dll             Путь: C:\Users\lucif\AppData\Local\Temp\310HkrIkW1H0uUQZkVZi2Qlb5qF\resources\app.asar.unpacked\dist\electron\assets\app.dll
    • Владхелп
      Автор Владхелп
      Здравствуйте,
      Недавно переносил файлы с флешки друга, после этого начал подвисать и греться ноутбук, защитник ничего не видит
      CollectionLog-2025.12.22-22.00.zip
    • shougo04
      Автор shougo04
      Всем привет. Первый раз пишу сюда, отчаялся сильно. Уже качал Malwarebytes который на компе выявил 1 троян, несколько значений реестра от программы DriverIdentifier и что-то ещё, что я забыл. После того как я всё это удалил, вручную почистил реестр от подозрительных, старых, лишних значений, всё равно тыкаю Диспетчер задач - нагрузка ЦП (не видюхи) 40%+ и при открытии диспетчера падает соответственно до 1-3%. Так же использовал программу M1nerSearch, которая так же удалила 4 файла и 1 значение реестра по-моему, лог сохранился, если что прикреплю. 
       
      Я зашёл в Speccy и там обнаружил вкладку "планировщик задач" где увидел очень подозрительные процессы.  В планировщике задач обнаружил Client Helper(который MinerSearch как вирус определял), и Edgeupdate которые как я выяснил могут являться знаками наличия вируса. Вирусы получал крайне редко, и то очень давно, поэтому несильно шарю в них, извините.
      Я сейчас скачаю программу Revo uninstaller и попробую с помощью неё ещё что-нибудь сделать. Так же отмечу что вытаскивал кабель инета, устанавливал CCleaner, чистил комп, чистил реестр с помощью неё, потом обратно инет подключал. Так же исправлял ошибки реестра программой Wise Registry Cleaner.
       
      На всякий случай прикрепил 2 лога от MinerSearch, 1-й в котором указаны кол-во запусков 1 это тот лог, который при первом запуске мне и показал 5 проблем. 
      2 лог это лог уже второй проверки после всех вышеописанных манипуляций с ПК, он не обнаружил проблем, но как видите они остались, так что хз.
       
       
      Скрин подозрительной активности в Планировщике.
       
       
      MinerSearch_12_17_2025_7-15-07_PM.log MinerSearch_12_17_2025_8-23-48_PM.log
    • Кустас
      Автор Кустас
      Компьютер начал ОЧЕНЬ сильно тупить, даже проводник пр и входе в папку открывает её секунд 10.
      CollectionLog-2025.12.13-21.05.zip
    • 420427
      Автор 420427
      Здравствуйте, какой-то вирус залез в комп, помогите, пожалуйста, избавиться.
      CollectionLog-2025.12.12-15.19.zip
×
×
  • Создать...