Перейти к содержанию

Шифровальщик зашифровал микрософтовские общие файлы


Рекомендуемые сообщения

Обращаюсь вновь к Sandor’у.

 

Опять поймала шифровальщик, теперь на рабочий компьютер из официальной почты, куда пришло письмо с nalog.ru о вроде бы задолжности. Списала файлы на один из дисков и по указанным ссылкам кликнула, быстро поняло, что дело плохо. Однако шифровальщик навредить практически не успел.

 

Десктоп, система Winodw 10, 64 разряда. Защита общеинститутская ESET’ом.

 

Системный диск и рабочие диски не зашифрованы.

 

Были зашифрованы файлы, относящиеся к учетной записи Microsoft и файлы OneDrive. Но они не представляют ничего серьезного.

 

Сразу сделала проверку KVERT'ом – ничего не нашел. Cureit нашел именно там, куда я записала файлы из письма и обезвредил их.

 

Осталась следующая проблема: появились 1) десять radme на рабочем столе (убрала), 2) надпись на черном фоне о шифровании и 3) не работает Панель задач (не кликается).

 

Действия:

  1. Запустила LOGGER - отчеты вкладываю.
  2. FRST – отчеты вкладываю.

Огромное спасибо за помощь. ОИЯ

Addition.txt

Fixlog.txt

Shortcut.txt

CollectionLog-2017.01.12-17.05.zip

report1.log

report2.log

Ссылка на сообщение
Поделиться на другие сайты

Добрый день, Sandor!

 

Не создается CollectionLog. Пишет, что антивирусная утилита AVZ не отвечает уже 4-5 час. Вчера было то же самое. Я отключила от проверки диск с фотографиями, этот файл создался, но оказался неполным - логи AVZ отсутствовали, видимо, по той же причине.

 

ОИЯ

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • vldmrmail
      От vldmrmail
      Здравствуйте.
       
      В систему проник шифровальщик и испортил файлы документов. Систему сразу отключил - она неработоспособна стала. Жесткий диск с данными подключил к другому компьютеру и с него вытащил зашифрованные файлы и файл с требованием выкупа от мошенников. Прошу помочь с дешифровкой файлов.
      flash.zip
    • V.Liderov
      От V.Liderov
      Здравствуйте! 04.04.2024 Обнаружили что зашифрованы файлы на компьютере. Просьба помочь расшифровать файлы. Логов нет, т.к. операционная система переустановлена
      файл шифровальщика.rar
    • tized-NSK
      От tized-NSK
      Здравствуйте, у меня точно такаяже проблема с шифрованием файлов формат rty не подскажете как их расшифровать?  ShadeDecryptor не помог ,Kaspersky XoristDecryptor тоже не помог
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Александр Нефёдов
      От Александр Нефёдов
      Добрый день.
      Столкнулся с проблемой блокировки загрузки ОС Windows Server 2016, и других.
      За ночь заблочило десять машин, которые не выключались.
      Пример блокировки на скрине.
      Диски не читаются, типа raw формат, поэтому как таковых зашифрованных файлов нет, вероятно зашифрован весь диск.
      вариант из статьи(https://id-ransomware.blogspot.com/2023/04/dchelp-ransomware.html) с AOMEI не помог.
       
      За любые идеи которые помогу восстановить информацию буду благодарен .

    • AlexDreyk
      От AlexDreyk
      Добрый день! Просьба помочь с расшифровкой
      Addition.txt FRST.txt Зашифрованные файлы.zip
×
×
  • Создать...