Перейти к содержанию

никак не проявляя себя, вирус зашифровал личные фотографии


Рекомендуемые сообщения

неизвестно когда и как файлы оказались зашифрованы. Причем вирус не тронул документы и изображения на диске С, а избирательно попортил альбомы с фотографиями на диске D. Выявили случайно когда стали добавлять очередные фотографии, а там файлы с подобными названиями 

email-iizomer@aol.com.ver-CL 1.0.0.0.u.id-EFFGHHIJJJKKMMNOOPQQRSSSTUUVWXXXYZAA-05.07.2016 21@21@116288044@@@@@E8FC-C269.randomname-BBCDEFFFGHHIJJKKKLLMNNOOOPPQRR.STT.cbf

 

Помогите пожалуйста. Лог внизу.


На компьютере установлен Касперский Интернет Секьюрити и лицензия действительна еще 92 дня. Почему так вышло?

CollectionLog-2016.10.17-21.00.zip

Ссылка на комментарий
Поделиться на другие сайты

 

На компьютере установлен Касперский Интернет Секьюрити и лицензия действительна еще 92 дня. Почему так вышло?

Уже три месяца прошло с момента заражения, возможно антивирус не был установлен на момент заражения, либо он был отключен. 

 

Пишите запрос  https://forum.kasperskyclub.ru/index.php?showtopic=48525

Ссылка на комментарий
Поделиться на другие сайты

 

 

На компьютере установлен Касперский Интернет Секьюрити и лицензия действительна еще 92 дня. Почему так вышло?

Уже три месяца прошло с момента заражения, возможно антивирус не был установлен на момент заражения, либо он был отключен. 

 

Пишите запрос  https://forum.kasperskyclub.ru/index.php?showtopic=48525

 

Я понимаю, возможно так и было. Но даже вчера когда проводил сбор логов касперский молчал, Доктор веб нашел 12 угроз, а КВРТ нашел 2. Причем веб пошел в бой вторым, как написано в инструкции. Но не в этом дело, лишь бы спасти драгоценный семейный архив.

Спасибо, что не бросаете в трудную минуту.

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Доктор веб нашел 12 угроз

Что именно нашел Доктор веб?

 

Вот оконцовка лога.

\device\harddiskvolume2\program files (x86)\soda pdf 7\creator-ie-plugin.dll - quarantined
\device\harddiskvolume2\program files (x86)\soda pdf 7\creator-ie-helper.dll - quarantined
\device\harddiskvolume2\program files (x86)\zona\zona.exe - quarantined
\device\harddiskvolume2\program files (x86)\soda pdf 7\creator-ws.exe - quarantined, reboot required
\device\harddiskvolume2\programdata\lulu software\soda manager\soda manager.exe - quarantined, reboot required
\Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\atom.dll - quarantined, reboot required
\Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\encoding-conversion.dll - quarantined, reboot required
\Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\brand.dll - quarantined, reboot required
\Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\creator-context-menu.dll - quarantined, reboot required
\Device\HarddiskVolume2\Program Files (x86)\Zona\zreg.dll - quarantined
\Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\notification-service.dll - quarantined
\Device\HarddiskVolume2\Program Files (x86)\Soda PDF 7\root-service-provider.dll - quarantined
C:\Users\admin\AppData\Local\Temp\HYD6BBE.tmp.1453878158\HTA\3rdparty\OCSetupHlp.dll - quarantined
Ссылка на комментарий
Поделиться на другие сайты

Это не вирусы. Soda PDF 7 - программа для работы с PDF файлами, а Zona - торрент клиент для просмотра/загрузки фильмов.

Ссылка на комментарий
Поделиться на другие сайты

Это не вирусы. Soda PDF 7 - программа для работы с PDF файлами, а Zona - торрент клиент для просмотра/загрузки фильмов.

ясно, только когда эти файлы были выявлены напротив каждого было написано навание вирусов, а в логе этого нет.

Ссылка на комментарий
Поделиться на другие сайты

Вам ссылку дали еще в 2 сообщении. Сразу видно, что человек вы невнимательный и при работе с электронной почтой осторожность скорее всего не соблюдаете. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SOL.
    • monwron
      От monwron
      В процессе установки антивируса просит перезагрузить пк, перезагружаю, продолжаю установку антивируса и далее его нет НИГДЕ в системе. Ремоут тулом пк проверял, чето там нашел и удалил, но проблему не решило
      Помогите пожалуйста!
       
      CollectionLog-2024.11.15-02.50.zip
      FRST.txt Addition.txt
    • Mrak
      От Mrak
      Друзья!
       
      Приглашаем вас погрузиться в осеннюю атмосферу и стать участниками нашего увлекательного конкурса! 🌟Делитесь своими яркими впечатлениями от этого волшебного времени года и отправляйте нам свои лучшие фотографии и позитивные эмоции. ✨ Продемонстрируйте свои навыки фотографа 📸, создайте шедевры, которые поднимут настроение всем. За каждую вашу работу вы получите баллы, которые можно обменять на уникальные сувениры в магазине клуба. Хотите добавить к своей фотографии подпись? 🎨 Великолепно! А может быть, вы готовы рассказать нам, что происходит на ваших снимках? Это тоже здорово! Жюри оценит каждую деталь вашего фото и соответствующий текст.
       
      ПРАВИЛА КОНКУРСА
      – На конкурс предоставляется фотография, созданная участником конкурса самостоятельно;
      – Каждый участник может предоставить только одну фотографию в качестве конкурсной работы;
      – Фотография не должна быть опубликована где-либо ранее, чем на этот конкурс;
      – Фотография должна быть сделана осенью 2024 года;
      – Допускается художественное редактирование вашего фото, но помните, что это конкурс фотографий, а не картин/комиксов/рисунков;
      – После завершения приёма работ фотография не должна удаляться, редактироваться, изменяться любым образом в течение 1 месяца;
      – Фотография и ее содержание не должны противоречить Правилам форума;
      – Работу нужно разместить в теме приёма работ.
      – Можно предоставить название фотографии, слоган, мем, описание её изготовления или историю, связанную с этой фотографией, которые будут оценены наряду с самой фотографией.
       
      Прием фотографий осуществляется до 20 часов 00 минут 16 ноября 2024 года (время московское). 
      Принять участие в конкурсе могут все зарегистрированные пользователи клуба "Лаборатории Касперского", кроме организаторов конкурса.
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
      Распределение баллов по призовым местам:
      1-е место - 700 баллов
      2-е место - 600 баллов
      3-е место - 500 баллов
      4-е место - 400 баллов
      5-е место - 300 баллов
      6-е место - 200 баллов
      7-е место - 100 баллов
       
      В течение десяти дней после завершения приёма работ жюри выберет лучшие конкурсные фотографии. Итоги конкурса будут подведены в течение двадцати дней с момента завершения голосования членов жюри. Баллы будут начислены в течение двадцати дней с момента опубликования итогов конкурса.
       
      Все вопросы, связанные с корректностью проведения конкурса, необходимо отправлять @Elly (с обязательным включением пользователей @Mrak,  @Машуняв копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов конкурса и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Иные вопросы по конкурсу могут быть обсуждены в данной теме.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила конкурса, перезапустить или вовсе прекратить его проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем (в т.ч. выставление работ явно низкого качества, свидетельствующее об участии исключительно в целях получения поощрительного приза - манипулирование правом на участие в конкурсе) и/или нарушения правил конкурса. Любые вопросы, связанные с конкурсом, в том числе и по начислению баллов, принимаются в течение 30 дней с момента подведения его итогов.
       
      Участие в конкурсе означает безоговорочное согласие с настоящими правилами.
    • Mrak
      От Mrak
      В этой теме осуществляется приём конкурсных работ на конкурс осенней фотографии 2024 года.
      Правила конкурса размещены ТУТ.
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
×
×
  • Создать...