Перейти к содержанию

Троян шифровальшик .pscrypt


Рекомендуемые сообщения

Доброго времени суток. Через почту одного из пользователей попал троян, в результате зашифрованы почти все документы на сервере.
 
Логи прилагаются. 


Какая либо дополнительная информация требуется для анализа?

CollectionLog-2017.06.22-14.32.zip

Malwarebytes.txt

FRST.txt

Addition.txt

Зашифрованный файл.xls.rar

Изменено пользователем Romanta
убрал вирус
Ссылка на комментарий
Поделиться на другие сайты

На данный момент расшифровки нет.

 

Возможна ли она в принципе пока неясно

Нашел первичный файл с которого все началось. Скачан был во вложении под видом ПДФ

Куда скинуть для препарации?

Ссылка на комментарий
Поделиться на другие сайты

Запаковать с паролем virus, выложить на http://dropmefiles.com и прислать ссылку мне в ЛС.

 

Только сразу хочу заметить - наличие шифратора все равно не поможет расшифровке.

Ссылка на комментарий
Поделиться на другие сайты

Запаковать с паролем virus, выложить на http://dropmefiles.com и прислать ссылку мне в ЛС.

 

Только сразу хочу заметить - наличие шифратора все равно не поможет расшифровке.

Отправил, главное чтобы польза была от ковыряния зловреда.

Почитал статьи по этому шифровальщику GlobeImposter 2.0

, печально. Кучу файлов в мусорник (((. И работа стоит.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • sergei5
      Автор sergei5
      Добрый день Вирус зашифровал все данные файл с расширением  62IKGXJL  помогите восстановить. Буду вам признателен.
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
×
×
  • Создать...