Перейти к содержанию

Шифровальщик зашифровал микрософтовские общие файлы


Рекомендуемые сообщения

Обращаюсь вновь к Sandor’у.

 

Опять поймала шифровальщик, теперь на рабочий компьютер из официальной почты, куда пришло письмо с nalog.ru о вроде бы задолжности. Списала файлы на один из дисков и по указанным ссылкам кликнула, быстро поняло, что дело плохо. Однако шифровальщик навредить практически не успел.

 

Десктоп, система Winodw 10, 64 разряда. Защита общеинститутская ESET’ом.

 

Системный диск и рабочие диски не зашифрованы.

 

Были зашифрованы файлы, относящиеся к учетной записи Microsoft и файлы OneDrive. Но они не представляют ничего серьезного.

 

Сразу сделала проверку KVERT'ом – ничего не нашел. Cureit нашел именно там, куда я записала файлы из письма и обезвредил их.

 

Осталась следующая проблема: появились 1) десять radme на рабочем столе (убрала), 2) надпись на черном фоне о шифровании и 3) не работает Панель задач (не кликается).

 

Действия:

  1. Запустила LOGGER - отчеты вкладываю.
  2. FRST – отчеты вкладываю.

Огромное спасибо за помощь. ОИЯ

Addition.txt

Fixlog.txt

Shortcut.txt

CollectionLog-2017.01.12-17.05.zip

report1.log

report2.log

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, Sandor!

 

Не создается CollectionLog. Пишет, что антивирусная утилита AVZ не отвечает уже 4-5 час. Вчера было то же самое. Я отключила от проверки диск с фотографиями, этот файл создался, но оказался неполным - логи AVZ отсутствовали, видимо, по той же причине.

 

ОИЯ

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • Денис Виноградов
      Автор Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
×
×
  • Создать...