Перейти к содержанию

Новый шифровальщик


Рекомендуемые сообщения

Здравствуйте, 07.12.2016 один из сотрудников компании прошел по ссылке в письме - в результате сработал шифровальщик и зашифровал все доступные сотруднику файлы на сетевой папке. Мы пользуемся Kaspersky Endpoin Security и он не "поймал" вирус, из чего сделан вывод, что вирус достаточно свежий. Большинство файлов мы восстановили из резервных копий, но что то не удалось ( backup делается 2 раза в сутки). В приложении добавляю пару файлов, зашифрованных и сам шифровальщик. Все файлы реестра и тело вируса мы уже вычистили. Так что хотелось бы добавили вирус в базы и помогли с расшифровкой.

Изменено пользователем Sandor
Убрал подозрительный файл
Ссылка на комментарий
Поделиться на другие сайты

Я бы вам крайне советовал собрать логи отсюда https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]для ускорения процесса,хелперы все равно вас туда пошлют.

Ссылка на комментарий
Поделиться на другие сайты

@CAHuTAP, у Вас нет прав отвечать в этом разделе.

 

@Александр Мин, для добавления подозрительного файла воспользуйтесь этой формой.

 

Kaspersky Endpoin Security и он не "поймал" вирус

Сообщите, на момент заражения была ли включена эта настройка?
Ссылка на комментарий
Поделиться на другие сайты

Да, настройки по контролю запуска и активности были включены. Сегодняшнее ночное обновление антивирусной базы удалило файл, который мы оставили для отправки. Остались только зашифрованные. Так же попытались ввести политики, как в рекомендуемой вами статье, но половина приложений перестали адекватно работать (приложения добавлялись в доверенные, но это не принесло результата). Может быть есть ещё какие то рекомендации по политикам, чтобы и изменение файлов контролировалось и приложения работали? (Например приложение для ip телефонии манго ЦОВ). Копии созданных политик имеются.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Мы пользуемся Kaspersky Endpoin Security и он не "поймал" вирус, из чего сделан вывод, что вирус достаточно свежий.

Вообще данных недостаточно, чтобы ответить на вопрос почему это произошло. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • printscreen
      Автор printscreen
      День добрый! Генеральный директор умудрился запустить вирус шифровальщик и зашифровал всё на своей машине вместе с сетевым диском. 
      Addition.txt archive.7z FRST.txt
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
×
×
  • Создать...