ugan-plus Опубликовано 17 октября, 2016 Share Опубликовано 17 октября, 2016 неизвестно когда и как файлы оказались зашифрованы. Причем вирус не тронул документы и изображения на диске С, а избирательно попортил альбомы с фотографиями на диске D. Выявили случайно когда стали добавлять очередные фотографии, а там файлы с подобными названиями email-iizomer@aol.com.ver-CL 1.0.0.0.u.id-EFFGHHIJJJKKMMNOOPQQRSSSTUUVWXXXYZAA-05.07.2016 21@21@116288044@@@@@E8FC-C269.randomname-BBCDEFFFGHHIJJKKKLLMNNOOOPPQRR.STT.cbf Помогите пожалуйста. Лог внизу. На компьютере установлен Касперский Интернет Секьюрити и лицензия действительна еще 92 дня. Почему так вышло? CollectionLog-2016.10.17-21.00.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 17 октября, 2016 Share Опубликовано 17 октября, 2016 На компьютере установлен Касперский Интернет Секьюрити и лицензия действительна еще 92 дня. Почему так вышло? Уже три месяца прошло с момента заражения, возможно антивирус не был установлен на момент заражения, либо он был отключен. Пишите запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525 Ссылка на комментарий Поделиться на другие сайты More sharing options...
ugan-plus Опубликовано 18 октября, 2016 Автор Share Опубликовано 18 октября, 2016 На компьютере установлен Касперский Интернет Секьюрити и лицензия действительна еще 92 дня. Почему так вышло? Уже три месяца прошло с момента заражения, возможно антивирус не был установлен на момент заражения, либо он был отключен. Пишите запрос https://forum.kasperskyclub.ru/index.php?showtopic=48525 Я понимаю, возможно так и было. Но даже вчера когда проводил сбор логов касперский молчал, Доктор веб нашел 12 угроз, а КВРТ нашел 2. Причем веб пошел в бой вторым, как написано в инструкции. Но не в этом дело, лишь бы спасти драгоценный семейный архив. Спасибо, что не бросаете в трудную минуту. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 18 октября, 2016 Share Опубликовано 18 октября, 2016 Доктор веб нашел 12 угроз Что именно нашел Доктор веб? Ссылка на комментарий Поделиться на другие сайты More sharing options...
ugan-plus Опубликовано 18 октября, 2016 Автор Share Опубликовано 18 октября, 2016 Доктор веб нашел 12 угроз Что именно нашел Доктор веб? Вот оконцовка лога. \device\harddiskvolume2\program files (x86)\soda pdf 7\creator-ie-plugin.dll - quarantined \device\harddiskvolume2\program files (x86)\soda pdf 7\creator-ie-helper.dll - quarantined \device\harddiskvolume2\program files (x86)\zona\zona.exe - quarantined \device\harddiskvolume2\program files (x86)\soda pdf 7\creator-ws.exe - quarantined, reboot required \device\harddiskvolume2\programdata\lulu software\soda manager\soda manager.exe - quarantined, reboot required \Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\atom.dll - quarantined, reboot required \Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\encoding-conversion.dll - quarantined, reboot required \Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\brand.dll - quarantined, reboot required \Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\creator-context-menu.dll - quarantined, reboot required \Device\HarddiskVolume2\Program Files (x86)\Zona\zreg.dll - quarantined \Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\notification-service.dll - quarantined \Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\root-service-provider.dll - quarantined C:\Users\admin\AppData\Local\Temp\HYD6BBE.tmp.1453878158\HTA\3rdparty\OCSetupHlp.dll - quarantined Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 18 октября, 2016 Share Опубликовано 18 октября, 2016 Это не вирусы. Soda PDF 7 - программа для работы с PDF файлами, а Zona - торрент клиент для просмотра/загрузки фильмов. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ugan-plus Опубликовано 18 октября, 2016 Автор Share Опубликовано 18 октября, 2016 Это не вирусы. Soda PDF 7 - программа для работы с PDF файлами, а Zona - торрент клиент для просмотра/загрузки фильмов. ясно, только когда эти файлы были выявлены напротив каждого было написано навание вирусов, а в логе этого нет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 18 октября, 2016 Share Опубликовано 18 октября, 2016 В лучшем случае это Adware (Рекламное ПО), но не вирусы. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ugan-plus Опубликовано 20 октября, 2016 Автор Share Опубликовано 20 октября, 2016 Здравствуйте, что то получается по моему вопросу? Есть хоть какая то надежда на восстановление файлов? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 20 октября, 2016 Share Опубликовано 20 октября, 2016 А вы запрос на расшифровку в техподдержку создали? Ссылка на комментарий Поделиться на другие сайты More sharing options...
ugan-plus Опубликовано 21 октября, 2016 Автор Share Опубликовано 21 октября, 2016 скажите, а как. Разве не здесь жалуются на шифровальщики? Скажите куда писать? Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 21 октября, 2016 Share Опубликовано 21 октября, 2016 Вам ссылку дали еще в 2 сообщении. Сразу видно, что человек вы невнимательный и при работе с электронной почтой осторожность скорее всего не соблюдаете. Ссылка на комментарий Поделиться на другие сайты More sharing options...
ugan-plus Опубликовано 21 октября, 2016 Автор Share Опубликовано 21 октября, 2016 Разобрались, спасибо. Отправил заявку в личный кабинет. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти