Перейти к содержанию

Не могу сказать что за вирус. Сколько искал не нашел ничего.


Рекомендуемые сообщения

Опубликовано

Помогите пожалуйста. Вчера люди начали жаловаться что перестали открываться word файлы, и некоторые файлы jpeg. При открытии файла, вылетает либо выбор кодировки, либо файл поврежден. Скрины прилагаю. Кто что знает по этому вопросу, прошу помочь. Если нужна какая то еще инфа, предоставлю. Не знаю просто, что нужно еще приложить. 

post-45119-0-79386400-1493382385_thumb.jpg

post-45119-0-02455000-1493382392_thumb.jpg

Акт на списание.docx

КВАЛИФИКАЦИОННЫЕ ТРЕБОВАНИЯ 2010 год.docx

Опубликовано

Файлы зашифрованы. Скорее всего Spora.

 

Ищите источник шифрования

Опубликовано

Где его искать?? и как, чем??? поподробне можно. как то не каждый день с этим сталкиваешься!!!

Опубликовано

Пока на какой-нибудь машине не всплывет сообщение о выкупе, искать бесполезно.

 

Ну или терзать пользователей, имевших доступ со своих машин в папку, где зашифровались данные.

Опубликовано

 Trojan.Encoder.10103 . Есть по нему какая нибудь инфа? возможно ли спасти файлы??

Опубликовано

Как и предполагал - Spora. 

 

С расшифровкой помочь не сможем.

Опубликовано

нашелся файл, который загрузился на комп это ничем не поможет делу. могу прикрепить его. и скажите пожалуйста, сам этот файл он на одном компе сидит, или может распространятся на другие по сети!?? по сети побил файлы и на других компах. Объясните как он примерно работает, просто нужно на других искать его, или он на изначальном сидит, а на других по сети просто бьет файлы. Жду ответ Заранее спасибо. Просто компьютеров в сети много, вот и спрашиваю, какие действия нужно предпринять!!

Опубликовано

Логи сделайте на компьютере-источнике

Опубликовано

Я вообще просил логи Autologger

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано

Да, похоже этот компьютер и есть источник.

 

В логах не видно активного вируса, он все зашифровал по сети.

У этого вируса есть функционал сетевого червя, но в логах не обнаружено подмененных им ярлыков на запуск своей копии.

  • 2 недели спустя...
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

 

Я так понял программка очень хорошая, прогнал у себя весьма много полезной информации. можете обяснить как вы поняли что источник вируса по результатом проверки этой программы?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jobsdata
      Автор jobsdata
      Привет друзья.
      В KSC наблюдаю такую картинку на некоторых ПК.


       
      Объясните пожалуйста, где искать этот вирус и в каком "формате" он находится на ПК?
      Мне не понятен путь к файлу.
      Такие сообщения появляются каждый день, значит он как то пытается запуститься...
      Откуда пытается? С браузера, в куках, в автозагрузке, из закладок, в свойствах ярлыка браузера или где...
    • dext
      Автор dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



    • buizilka_sx
      Автор buizilka_sx
      Сделал проверку нашелся вирус NET:MALWARE.URL в doctorweb попытался удалить не получилось помогите пожалуйста удалить его 
    • aronone
      Автор aronone
      Здравствуйте, куррейт нашел на пк вирус Tool.NirCmd.3 , без понятия откуда мог его поймать, хотел бы убедиться, что ничего больше не осталось
      CollectionLog-2024.06.29-14.54.zip cureit29.06.rar
    • Wox
      Автор Wox
      Здравствуйте. Компьютер очень лагает, когда играю в игры. Решил проверить курейтом и он выкидывает 2 таких прикола. ОС Винда 11 (если надо). Что это? И если это вирусня, то как вычистить остатки?

×
×
  • Создать...