Перейти к содержанию

Троян шифровальшик .pscrypt


Рекомендуемые сообщения

Доброго времени суток. Через почту одного из пользователей попал троян, в результате зашифрованы почти все документы на сервере.
 
Логи прилагаются. 


Какая либо дополнительная информация требуется для анализа?

CollectionLog-2017.06.22-14.32.zip

Malwarebytes.txt

FRST.txt

Addition.txt

Зашифрованный файл.xls.rar

Изменено пользователем Romanta
убрал вирус
Ссылка на комментарий
Поделиться на другие сайты

На данный момент расшифровки нет.

 

Возможна ли она в принципе пока неясно

Нашел первичный файл с которого все началось. Скачан был во вложении под видом ПДФ

Куда скинуть для препарации?

Ссылка на комментарий
Поделиться на другие сайты

Запаковать с паролем virus, выложить на http://dropmefiles.com и прислать ссылку мне в ЛС.

 

Только сразу хочу заметить - наличие шифратора все равно не поможет расшифровке.

Ссылка на комментарий
Поделиться на другие сайты

Запаковать с паролем virus, выложить на http://dropmefiles.com и прислать ссылку мне в ЛС.

 

Только сразу хочу заметить - наличие шифратора все равно не поможет расшифровке.

Отправил, главное чтобы польза была от ковыряния зловреда.

Почитал статьи по этому шифровальщику GlobeImposter 2.0

, печально. Кучу файлов в мусорник (((. И работа стоит.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Синтезит
      От Синтезит
      Здравствуйте, помогите пожалуйста расшифровать.
      Ссылка на зашифрованные файлы от платформы 1с
      https://dropmefiles.com/8aGW7 пароль 0uJxTd
       
      Чистые файлы из архива Windows
      https://dropmefiles.com/PzSaC пароль ecUlCq
      Addition.txt FRST.txt
    • RusLine
      От RusLine
      Здравствуйте помогите чем сможете. Скачал с nnmclub total commander попользовался а утром зашифровало все фото файлы важные. Подскажите что делать ?
        



    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
×
×
  • Создать...