Перейти к содержанию

повреждение кодировки файлов


Рекомендуемые сообщения

Здравствуйте!

Вчера утром был распакован и запущен zip архив, полученный по почте с адреса info@promo-unit.ru. После чего перестали открываться файлы MSOffice и частично pdf. На локальном компьютере и сетевых хранилищах. При этом возникает ошибка, сообщающая о неверной кодировке. Дата файлов сменилась на текущую (т.е. вчера утро). На рабочем столе пользователя создались 2 файла.

1 проверка сканером DRWEB обнаружила Trojan.InstallCube.304. 2 - не обнаружила ничего. На сервере проверка Kaspersky Virus Removal tool  не обнаружила ничего.

Можно ли чем помочь беде? Расшифровать файлы (если это шифровальщик)? Есть ли методы восстановления?

И вообще убит ли вирус проверками?

Логи прилагаю.

С уважением.

 

CollectionLog-2017.01.31-10.35.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Имело ли значение откуда запускать FRST? Запускался из загрузок. Прикрепить Shortcut.txt не могу из-за ограничений на размер файла на вашем сайте - он получился почти 50 Мб.

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

К сожалению только частями в нескольких сообщениях...


Часть 2


Часть 3

Shortcut.part01.rar

Shortcut.part02.rar

Shortcut.part03.rar

Shortcut.part04.rar

Shortcut.part05.rar

Shortcut.part06.rar

Ссылка на комментарий
Поделиться на другие сайты

Утилиты следует запускать правой кнопкой от имени администратора.

Ran by PyrkinVV (ATTENTION: The user is not administrator)

Переделайте, пожалуйста.

 

В предыдущем посте не хватает 5-й части архива.

Ссылка на комментарий
Поделиться на другие сайты

Ситуация такая же как у топикстартера, частично зашифровались word и pdf файлы без смены расширения не оставив ни ключа ни письма

 

отправилен троян с <atomenergo1@mail.ru>

название вложения

Сч._Оплата (сч-факт.).zip

Скан-копия от 01.02.2017. CPOЧHO для пpoверки. ПРОВЕРЕНО директором компании_Для печати_.dd40cbb_pdf .hta

 

 

-На машине не сработал essentials с выкрученным на максимум UAC

-KSOS 5 не дал скачать HEUR:Trojan.Script.Agent.gen

-Drweb обнаружил угрозу на зараженном пк как fastdyn код 700

 

На зараженном ПК прошелсяFarbar Recovery Scan Tool по инструкции

Прошу помощи, есть ли шанс

Addition.txt

FRST.txt

Shortcut.txt

Изменено пользователем Александр Боголепов
Ссылка на комментарий
Поделиться на другие сайты

@Александр Боголепов, здравствуйте!

 

Не пишите в чужой теме, создайте свою, прочтите и выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • robocop1974
      Автор robocop1974
      Добрый день. Если есть возможность выяснить есть ли дешифратор?
      Система была переустановлена (но имеется клон, для анализа смогу без проблем предоставить логи Farbar Recovery Scan Tool, но к сожалению позже).
      В архиве несколько зашифрованных файлов.
      *.txt, *.html файлов для выкупа не было. Но была папка с названием "DontDeleteThisFolder" в ней лежал файл "enc". Файл так же в архиве.
       
      Пробовал некоторые дешифраторы с сайта Касперского и Крипто-шерифа, но к сожалению безуспешно.
       
      Заранее спасибо за уделенное время!
       
      files.zip
    • MidgardS1
      Автор MidgardS1
      Привет! Столкнулись с таким же шифровальщиком. Подскажите, есть возможность расшифровать данные?
       
      Сообщение от модератора Mark D. Pearlstone Перенесено из темы.
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
×
×
  • Создать...