Перейти к содержанию

Не могу сказать что за вирус. Сколько искал не нашел ничего.


Рекомендуемые сообщения

Опубликовано

Помогите пожалуйста. Вчера люди начали жаловаться что перестали открываться word файлы, и некоторые файлы jpeg. При открытии файла, вылетает либо выбор кодировки, либо файл поврежден. Скрины прилагаю. Кто что знает по этому вопросу, прошу помочь. Если нужна какая то еще инфа, предоставлю. Не знаю просто, что нужно еще приложить. 

post-45119-0-79386400-1493382385_thumb.jpg

post-45119-0-02455000-1493382392_thumb.jpg

Акт на списание.docx

КВАЛИФИКАЦИОННЫЕ ТРЕБОВАНИЯ 2010 год.docx

Опубликовано

Файлы зашифрованы. Скорее всего Spora.

 

Ищите источник шифрования

Опубликовано

Где его искать?? и как, чем??? поподробне можно. как то не каждый день с этим сталкиваешься!!!

Опубликовано

Пока на какой-нибудь машине не всплывет сообщение о выкупе, искать бесполезно.

 

Ну или терзать пользователей, имевших доступ со своих машин в папку, где зашифровались данные.

Опубликовано

 Trojan.Encoder.10103 . Есть по нему какая нибудь инфа? возможно ли спасти файлы??

Опубликовано

Как и предполагал - Spora. 

 

С расшифровкой помочь не сможем.

Опубликовано

нашелся файл, который загрузился на комп это ничем не поможет делу. могу прикрепить его. и скажите пожалуйста, сам этот файл он на одном компе сидит, или может распространятся на другие по сети!?? по сети побил файлы и на других компах. Объясните как он примерно работает, просто нужно на других искать его, или он на изначальном сидит, а на других по сети просто бьет файлы. Жду ответ Заранее спасибо. Просто компьютеров в сети много, вот и спрашиваю, какие действия нужно предпринять!!

Опубликовано

Логи сделайте на компьютере-источнике

Опубликовано

Я вообще просил логи Autologger

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Да, похоже этот компьютер и есть источник.

 

В логах не видно активного вируса, он все зашифровал по сети.

У этого вируса есть функционал сетевого червя, но в логах не обнаружено подмененных им ярлыков на запуск своей копии.

  • 2 недели спустя...
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

Я так понял программка очень хорошая, прогнал у себя весьма много полезной информации. можете обяснить как вы поняли что источник вируса по результатом проверки этой программы?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sloda53
      Автор sloda53
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все мои старые файлы с расширением .docx и .xlsx.(новый созданный файл работает) При попытке открытия файлов word, excel выдаёт сообщение "приложением excel в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён и не подходит расширение.
       
      После установил лицензии Kaspersky Premium.
      Сделал полную диагностику и он удалили какие то вирус, но файлы не открываются.
      Прикрепляю отчет из касперского, пару файлов и скрин ошибки.
      Спасибо.
       
      10-06-2025_14-31-35.zip
    • Максим1985
      Автор Максим1985
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все файлы с расширением .docx и .xlsx созданные до 28.03.2025. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.
      Сканировал Kaspersky Virus Removal Tool и Dr.Web CureIt, вирусов не нашел.
      Действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Была уже похожая тема (
      ), но все же может получится исправить.
      CollectionLog-2025.04.02-10.58.zip Телефон аварийная ситуация.docx Ведомость электропотребления 2025г (1).xlsx
    • serj_serj
      Автор serj_serj
      Добрый день!
      Столкнулся с каким-то вредоносным ПО скорее всего, которое повредило все мои файлы с расширением .docx и .xlsx. При попытке открытия файлов MS Office выдаёт сообщение "приложением word в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён.

      Сканировал Kaspersky Virus Removal Tool, обнаружены:
      1. MEM:Trojan.Win32.SEPEH.gen
      System Memory
      Троянская программа
      2. HEUR:HackTool.Win32.KMSAuto.gen
      C:\Windows\AAct_Tools\AAct.exe

      Пока никаких действий не принимал. Каких-либо действий по вымогательству (если это шифровальщик) не было.
      Логи прикрепляю.
      Получится ли восстановить данные из повреждённых файлов? 
      CollectionLog-2025.03.27-21.39.zip
      ещё для примера прикладываю архив с повреждёнными файлами
      повреждённые файлы.rar
    • Mrak
      Автор Mrak
      Здравствуйте.
       
      Подскажите пожалуйста, как найти панель управления стилей в ворде для мак ос?
      Установлена лицензионная последняя версия для мак ос. Не нахожу кнопочку.
      На винде так:

      Нужно получить такое же окно в ворде для мака.
    • Kirik_
      Автор Kirik_
      Доброго времени суток!
      Скажу сразу: это нужно по работе. Посоветуйте пжст компьютерную программу, которая выделяет все, но вставляет только определенные элементы.
      Теперь подробнее, что надо...
      Есть файл word, где в столбик написано следующее:
      Название сайта
      http... (ссылка)
      Название сайта
      http... (ссылка)
      Название сайта
      http... (ссылка)
      Название сайта
      http... (ссылка)
      Название сайта
      http... (ссылка)
      Название сайта
      http... (ссылка)
      ...
      Название сайта
      http... (ссылка)
       
      Вручную удалять названия сайтов в ворде уже запарился. Ведь список большой, на нескольких листах. Нужно перенести в другой документ только ссылки. То есть выделить все в ворде, но чтоб в другой документ вставились только ссылки http. Без названий сайтов. Это вполне возможно? Есть ли какая-то компьютерная программа с расширенными возможностями такой вставки?
×
×
  • Создать...