Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте! Кто-то из сотрудников получил письмо и запустил архив! На файл сервере все папки зашифровались!

Не каких файлов с инструкцией куда платить и сколько нету!

CollectionLog-2017.02.06-12.16.zip

Изменено пользователем Kolcifer
Опубликовано (изменено)

Здравствуйте!

 

Логи сделаны в терминальной сессии, сделайте их из консоли, т.е. непосредственно на пострадавшем ПК.

Изменено пользователем Sandor
Опубликовано (изменено)

Добрый день!

Поймали эту же заразу. Нашёл файл WindowsUpdate.exe  в профиле пользователя. Запускает консоль, через неё винрар и архивирует всё что попадётся с паролем. 

Заразу прикрепляю.

Изменено пользователем Sandor
Удалил подозрительный файл

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GRESHNICKE
      Автор GRESHNICKE
      Доброго времени суток! 
      Приключилась та же проблема, что и у автора! 
      Подскажите есть ли общее решение? или сугубо индивидуально подбирается способ расшифровки! 
      По скольку все ярлыки и документы на server 2003 r2 имеют такие симптомы!
       
    • Anton52
      Автор Anton52
      Уважаемые форумчане вирус перестал открывать файлы. Вопрос можно сказать жизни и смерти! Помогите!
    • SAMbI4
      Автор SAMbI4
      Добрый день.
      Зашифровались все файлы, в т.ч. сетевые диски, архив с файлами и телом вируса прилагаю!
       
      пароль к архиву - infected
       
      Прошу помочь с расшифровкой.
       
      Спасибо
    • YOlgaI
      Автор YOlgaI
      Поймала какой-то, к счастью, "неполный" шифровальщик. Стационарный компьютер, система WIN 10 Pro, версия 1607; 64-разрядный.
       
      Защита была, видимо зря, ESET Smart Security, которая отключила собственную защиту системы. Она стояла на Win7, после автоматической переустановки на Win 10 сохранилась.
       
      Шифровальщик работал не так. как на ноутбуке мужа. Он очень медленно включился и оставил следы на флешке с Robofom'ом в виде Readme файлов. Я тогда не поняла, что это. Этой программой пользуемся и я, и муж. Она работает давно и проблем до сих пор не было.
       
      Прошло дней пять, и эти же Readme появились на одном из разбитых дисков. Но вирус зашифровал маленькую часть папок, все остальные даже со странным значком остались действующими. Я срочно все переписала.
       
      На нескольких дисках он вообще не сработал (не успел?).
       
      Согласно указаниям Sendor в прошлом случае. я собрала все логи и проверки, которые и прилагаю.
       
      Благодарю за помощь, Ольга
      CollectionLog-2016.12.22-12.23.zip
      report1.log
      report2.log
      Addition.txt
      FRST.txt
      Shortcut.txt
      FRST.txt
    • alex12a
      Автор alex12a
      после открытия письма на майле.ру зашифровались все важные файлы а на рабочем столе появился баннер что файлы зашифрованы ...прилагаю файл логов...что делать...
      и ТИШИНА??????консультанты Помогите чем можете
      CollectionLog-2016.12.20-23.24.zip
×
×
  • Создать...