Перейти к содержанию

Шифровальщик файлов doc, xls на компьютере и сетевых папках


Рекомендуемые сообщения

Пользователь открыл письмо с шифровальщиком.  На локальной машине и в сетевых папках на серверах и еще на одной локальной машине  файлы doc и xls перестали открываться (не та кодировка и пр.). Имена файлов остались те же. Изменилось только дата и время на текущие во время кодировки.  На рабочем столе  и дисках пользователей появился скрытый файл типа RU3E9-9EERF-AKTAO-EERTG-OTAAG-XTHXO-ZRTXE-EGYYY.key. На компьютере установлен KES 10 со свежими базами и включенным мониторингом.


Полная проверка Касперским -  обнаружился вирус Trojan-Ransom.Win32.Spora.d .    


На серверах вирусов не обнаружено (там тоже KES 10, также проверили с помощью CureIT)


Addition.txt

CollectionLog-2017.01.18-21.03.zip

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
2017-01-18 11:44 - 2017-01-18 11:44 - 00001088 ___RH C:\Users\Secretary\Desktop\RUA07-05FFO-GRTAG-AEZTG-GTAAG-KTOEA-XKTXO-ZRYYY.KEY
2017-01-18 11:44 - 2017-01-18 11:44 - 00001088 ___RH C:\Users\Secretary\AppData\Roaming\RUA07-05FFO-GRTAG-AEZTG-GTAAG-KTOEA-XKTXO-ZRYYY.KEY
2017-01-18 11:44 - 2017-01-18 11:44 - 00001088 ___RH C:\RUA07-05FFO-GRTAG-AEZTG-GTAAG-KTOEA-XKTXO-ZRYYY.KEY
2017-01-18 11:36 - 2017-01-18 11:45 - 28002488 _____ C:\Users\Secretary\AppData\Roaming\3740006246
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • PhernulNathral
      Автор PhernulNathral
      3 файла в этой папке,а 2 файла в папке servicing, одинаковые файлы taskhostw.exe
      CollectionLog-2025.07.28-22.44.zip
    • yarkroft
      Автор yarkroft
      Добрый день, на рабочий бухгалтерский компьютер попал вирус и зашифровал много информации. Система и некоторые приложения по типу браузера не зашифрованы и работают.
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
×
×
  • Создать...