Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день.

помогите идентифицировать тип шифровальщика.

Сотрудник перешел  по ссылки.

Зашифровались файлы, ни каких  файлов с требованиями не найдено. 

Расширения не менялись.

Во вложении зашифрованные файлы. 

и текст письма.

 

Спасибо.

 

 

 

13.03.2017, 10:51, "Ольга Пономарева" <isador9sknopf@mail.ru>:

 

Просим Вашу компанию отправить подписанный акт и оплатить Ваш долг до 15.03 по счету во вложении. В ином случае вопросы оплаты будут решаться в суде.
Счет доступен по ссылке https://***
--

Группа Компаний Крокус 

ISHTAR-_Спецмашины локобанк БЕЗ СРО.doc

ISHTAR-ТАБЛИЦА Сведения о счет-фактурах (2).xls

Изменено пользователем Soft
ссылка удалена

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Badzho
      Автор Badzho
      Всем доброго времени суток,
       
      Сегодня бухгалтерия получила вот такое письмо, в спешке не подумав прошли по ссылки и запустили вирус, который повредил все файлы формата xls, docx, jpg и так далее.
       
      От кого: Олеся Новикова <pyotrforsol@mail.ru>
      Кому: test@mail.ru
      Дата: Вторник, 18 апреля 2017, 10:08 +03:00
      Тема: Долг
      Поздравляю Вас со светлым праздником.
      Пишу Вам по вопросу задолженности по оплате за еще январьскую(!) поставку.
      Мы не в состоянии откладывать этот вопрос еще на один месяц, так как закрыли квартал в очень большом минусе.
      Повторно отправляю документы по проблемному платежу через облако : удалено
      Очень рассчитываю на Ваше понимание.

      Заранее спасибо за сотрудничество!!!
      ОАО Инвест Трейд
       
       
      Согласно рекомендации: https://forum.kasper...showtopic=43640
      1. Провел проверку ПК "Kaspersky Virus Removal Tools 2015"
       
      2. Запустил Autologger.exe
       
      3. Приложил логи с Malwarebytes

      Вопрос: Возможно ли восстановить файлы в рабочее состояние?
      CollectionLog-2017.04.21-10.13.zip


      Malwarebytes.txt
    • Zhaxylyk
      Автор Zhaxylyk
      Здравствуйте,
       
      Сегодня бухгалтерия получила вот такое письмо, в спешке не подумав прошли по ссылки и запустили вирус, который повредил все файлы формата xls, docx, jpg и так далее.
       
      Текст письма:
       
      От кого: Анна Кудрявцева lev4b66g@mail.ru
      Кому: test@mail.ru
      Дата: 20 апреля 2017, 13:39
       
      Доброго Вам дня!
      Мы сосавили акт сверки по рассчетам за период с 01 01 2017 по сегодняшний день. Просим рассмотреть документ и, в случае отсутствия разногласий, написать мне.
      По итогам 4-х месяцев по вашей фирме отображается небольшой долг. 
      Скан подписанного с нашей стороны документа скинули на файлообменник: https://cloud.mail.ru/public/3kXe/SPuQ3swBF 

      С уважением, 
      ООО Вендор-Д   Согласно рекомендации: https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]   1. Провел проверку ПК "Kaspersky Virus Removal Tools 2015", "Malwarebytes" 2. Запустил Autologger.exe
      3. Приложил логи 

      Вопрос: Возможно ли восстановить файлы в рабочее состояние?   
         
      CollectionLog-2017.04.21-13.41.zip
    • Caiiiok
      Автор Caiiiok
      Поймали шифровальшик помогите вылечить.
      Возможна ли расшифпровка файлов через лабораторию Касперского?
      CollectionLog-2017.03.09-12.14.zip
    • VDA76
      Автор VDA76
      Здравствуйте помогите пожалуйста вирус Иштар защифровал файлы на компьютере
       
       
    • Мария Бухгалтер
      Автор Мария Бухгалтер
      Здравствуйте ещё раз, создала свою тему, что бы не засорять другие. Сегодня утром открыла письмо от поставщика с электронной почты "Акт-сверки" чем запустила вирус - шифровальщик ISHTAR. Помогите пожалуйста советом, что можно сделать?  Можно ли спасти программы и какие вообще мне предпринять действия. Полазив на форумах, скачала программу Farbar Recovery Scan Tool. Сделала сканирование, программа выдала 2 файла. Что дальше делать ума не приложу.
      Addition.txt
      FRST.txt
×
×
  • Создать...