не могу вылечить heur:Trojan-Ransom.win32.wanna.a
-
Похожий контент
-
От bakanov
Добрый день , поймали шифровальщик HEUR:Trojan-Ransom.Win32.Mimic.gen. Залез судя по всему через RDP , отсканировал домен, получил доступы к администратору домена domain\administrator и начал все шифровать куда есть доступы админа. Машину вырубили, загрузился с livecd , нашел хвосты , временные файлы и т.д. Есть варианты файлов до шифровки и после шифровки , есть ли возможность найти ключик для дешифровки для конкретно это машины ?
-
От Belzak
Здравствуйте, у меня такая- же проблема, вот мой файл
WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
Сообщение от модератора Mark D. Pearlstone Перемещено из темы. -
От sergoborin
Добрый день!
Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
CollectionLog-2025.01.06-00.30.zip
-
От Zafod
Произошло шифрование файлом Locker.exe из под учётной записи администратора домена admin$ (создан вирусом). Время когда учётка админа (admin$) была создана удалено из логов (из логов пропали сутки). На сервере установлен Kaspersky Endpoint Security под управлением KSC, вирус был обнаружен, скопирован в карантин, удалён, но данные всё равно зашифрованы. Машина с KSC так же зашифрована и не стартует.
1.zip
-
От Malus_Vir
Здравствуйте
Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
Логи прикрепил:
CollectionLog-2025.01.09-01.55.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти