Перейти к содержанию

повреждение кодировки файлов


Рекомендуемые сообщения

Здравствуйте!

Вчера утром был распакован и запущен zip архив, полученный по почте с адреса info@promo-unit.ru. После чего перестали открываться файлы MSOffice и частично pdf. На локальном компьютере и сетевых хранилищах. При этом возникает ошибка, сообщающая о неверной кодировке. Дата файлов сменилась на текущую (т.е. вчера утро). На рабочем столе пользователя создались 2 файла.

1 проверка сканером DRWEB обнаружила Trojan.InstallCube.304. 2 - не обнаружила ничего. На сервере проверка Kaspersky Virus Removal tool  не обнаружила ничего.

Можно ли чем помочь беде? Расшифровать файлы (если это шифровальщик)? Есть ли методы восстановления?

И вообще убит ли вирус проверками?

Логи прилагаю.

С уважением.

 

CollectionLog-2017.01.31-10.35.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Имело ли значение откуда запускать FRST? Запускался из загрузок. Прикрепить Shortcut.txt не могу из-за ограничений на размер файла на вашем сайте - он получился почти 50 Мб.

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

К сожалению только частями в нескольких сообщениях...


Часть 2


Часть 3

Shortcut.part01.rar

Shortcut.part02.rar

Shortcut.part03.rar

Shortcut.part04.rar

Shortcut.part05.rar

Shortcut.part06.rar

Ссылка на комментарий
Поделиться на другие сайты

Утилиты следует запускать правой кнопкой от имени администратора.

Ran by PyrkinVV (ATTENTION: The user is not administrator)

Переделайте, пожалуйста.

 

В предыдущем посте не хватает 5-й части архива.

Ссылка на комментарий
Поделиться на другие сайты

Ситуация такая же как у топикстартера, частично зашифровались word и pdf файлы без смены расширения не оставив ни ключа ни письма

 

отправилен троян с <atomenergo1@mail.ru>

название вложения

Сч._Оплата (сч-факт.).zip

Скан-копия от 01.02.2017. CPOЧHO для пpoверки. ПРОВЕРЕНО директором компании_Для печати_.dd40cbb_pdf .hta

 

 

-На машине не сработал essentials с выкрученным на максимум UAC

-KSOS 5 не дал скачать HEUR:Trojan.Script.Agent.gen

-Drweb обнаружил угрозу на зараженном пк как fastdyn код 700

 

На зараженном ПК прошелсяFarbar Recovery Scan Tool по инструкции

Прошу помощи, есть ли шанс

Addition.txt

FRST.txt

Shortcut.txt

Изменено пользователем Александр Боголепов
Ссылка на комментарий
Поделиться на другие сайты

@Александр Боголепов, здравствуйте!

 

Не пишите в чужой теме, создайте свою, прочтите и выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Andrei Butyrchyk
      От Andrei Butyrchyk
      Здравствуйте!
      Отработал на машине шифровальщик. До конца отработать, по всей видимости, не успел так как нет записки и не все файлы были зашифрованы.
      Есть папки с RSADecryptKey и предположительно сам файл шифровальщик.
      FRST.zip EncryptedFiles.zip
    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • Лариса B
      От Лариса B
      Добрый день!
      В локальную сеть попал шифровальщик.  Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      К сожалению пока не удалось понять, как он попал и где нахоится источник(. 
      Но сегодня  ночью, по времени - все файлы  оказались зашифрованы. 

      Прикладывают  файлы, согласно правилам зашифрованные файлы + требования.rar

      Подскажите пож-та 
      1. Как найти источник   заражения, сам шифровальщик, какие есть методы 
      2. Как можно дешифровать  данные файлы 
       
      Спасибо большое!
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • hobbit86
      От hobbit86
      Добрый день!
      На сервер 1С попал шифровальщик King Ransomware. Все файлы зашифрованы по маске <Имя файла>.<Расширение>[king_ransom1@mailfence.com].king.
      Проблема появилась после посещения специалиста обслуживающей 1С компании по Anydesk.
       
      FRST.txt Virus.rar Encrypted.rar
×
×
  • Создать...