Перейти к содержанию

Зашифровались пользовательские данный


Рекомендуемые сообщения

Пользователь открыл присланный по почте файл и наблюдал как зашифровались все его данные. Шифровальщик пишет следующее:

 
Bашu фaйлы были зaшuфрoваны.
Чmобы pacшuфрoвaть uх, Вам нeoбxодимо оmnpaвиmь кoд:
D117429CCAD12FCF868F|746|6|2
нa элекmрoнный aдpеc Novikov.Vavila@gmail.com .
Далeе вы nолyчume вce нeoбxoдuмыe инсmpykции.
Пoпыmkи pасшифpoваmь cамосmояmeльнo не nрuвeдyт нu k чeмy, kpоме безвoзвратнoй nотeри инфoрмaцuи.
Еслu вы вcё жe хoтиmе noпыmaться, mo пpедвapиmeльно cделайтe резepвные kопиu файлов, uначe в cлучаe
ux измeнeния paсшифрoвка сmaнеm невoзможнoй нu прu каkux yслoвuях.
Ecли вы не nолyчилu omветa no вышеykазaнному aдpeсу в meчение 48 часoв (u толькo в эmом слyчaе!),
восnoльзуйтеcь фоpмой обрamной cвязu. Эmо можнo cдeлamь двyмя cnoсобамu:
1) Сkачaйтe u уcтанoвuте Tor Browser пo ссылkе: https://www.torproject.org/download/download-easy.html.en
B адреcнoй cтpoke Tor Browser-a ввeдиme aдpec:
u нaжмuтe Enter. 3aгрyзится cтpaницa с фopмoй обpатнoй связu.
2) B любoм бpаузере пeрeйдuтe nо однoмy uз aдреcoв:
 
Диск перекинул на другой компьютер и почистил ремув тулзом от касперского и кьюредом от доктора веба. Тела шифровальщика явно не обнаружил. Лог автологера прилагается.
 

 

CollectionLog-2017.03.07-12.24.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Диск перекинул на другой компьютер

Лог автологера прилагается

Т.е. логи собраны на другой не зараженной системе?
Ссылка на комментарий
Поделиться на другие сайты

Получается так. Комп нужен для работы и на него уже операционку накатываю. Могу перецепить назад если это принципиально.

Изменено пользователем Олег Коробов
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tav
      От tav
      Всех приветствую !
       
      Кто то внедрял, пользовательский сертификат для Web Console ?
    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • Федор45
      От Федор45
      Добрый день!
      Утром получили зашифрованные базы 1С, другие продукты не тронуты
       
      FRST.txt Addition.txt
      для примера зашифрованный архив
      БАНК.rar
×
×
  • Создать...