Попался такой экземпляр
-
Похожий контент
-
Автор NotDev
Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
[РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»
файлы точно такие же, директории тоже и происходит точно такая же ситуация.
Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225
1) AutoLogger - логи с него.
2) Farbar Recovery Scan Tool - так же лог с него.
Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
CollectionLog-2025.07.06-21.02.zip FRST.zip
-
Автор Albina
Добрый день. Словили шифровальщик. Помогите восстановить файлы. Бэкапов не делали((
Анализ системы при помощи Farbar сделали. Архив с файлами прилагаем.
С надеждой, Альбина
Shortcut_23-04-2025 17.30.07.txt Logs.zip
-
Автор Зядик Леонид
Во время игры ЦП сильно нагрузился, зайдя в диспечер задач было 100% и упало до манимальных. Скачивал антивирусы по типу Dr.Web после удаления он снова возвращался и нагружал ЦП, даже я нашел папку с ним и решил удалить саму папку, но ничего не изменилось, майнер востановился обратно. Помогите пожалуйста решить проблему
-
Автор keinsdow
Хотел конвертировать PNG
Перешёл на сайт hotpng.com
Попал на фейк каптчу и инструкцию:
удалено
После этого выполнил восстановление через восстановления Windows
Теперь не могу точно сказать, осталсяCollectionLog-2025.02.01-19.34.zip какой либо вирус или какие либо данные были украдены
-
Автор zummer900
Добрый день.
В ночь и нас накрыли данные ребята.
Прекрасно понимаю что расшифровать нельзя. Зашифровали все .exe файлы. То есть система под снос.
Вопрос как понять откуда пошло ?
Как вычислить на других машинах ?
парк тачек большой. По RDP на ружу смотрела пару машин. Но не с одной из них доступа к серверам 1с не было, но он тоже лег. Внутри локалки в 1с ходят по RDP....думаю в этом и причина.
Зашифрованы и сетевые папки по самбе. Файловая помойка на линуксе OMV. На ней поднята самба и расшарены файлы.
Addition.txt Decryption_INFO.txt FRST.txt filevirus.rar
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти