Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день!

Принесли флешку с подозрением на вирус Crypted000007. На ней были файлы с расширением Crypted000007.

Проверил KIS 17.0.0.611 - ничего не обнаружил.

В момент просмотра часть файлов была еще не зашифрована. Пока просматривали, вирус заработал и зашифровал уже те файлы, которые просматривали. Флешку сразу извлекли, запустили полную проверку диска С:, KIS ничего не нашел.

В соответствии с рекомендациями, провел проверку KVRT, запустил Autologger, файлы высылаю.

Вопрос: успел вирус заразить диск С:, как вылечить флешку?

Спасибо

report1.log

report2.log

CollectionLog-2017.08.30-12.47.zip

Опубликовано

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Ничего плохого в логах не замечено.

 

как вылечить флешку?

Т.е. дешифровать поврежденные файлы? К сожалению, нечем помочь.

 

Проверьте, включена ли эта настройка?

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано

------------------------------- [ Windows ] -------------------------------

Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

---------------------------- [ UnwantedApps ] -----------------------------

Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

 

 

Возьмите на заметку: Рекомендации после удаления вредоносного ПО

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rsamig
      Автор rsamig
      KVRT и CureIT пролечили, но повторные запуски снова находят вирус
       
      README.TXT, оставленный автором вируса:
       
      Вашu файлы были зашuфровaны.
      Чmoбы pасшuфpoвamь иx, Baм нeобходuмо отпpaвuть кoд:
      1FC94EE8797EC1B684FB|0
      на элekтронный адpеc Novikov.Vavila@gmail.com .
      Дaлеe вы nолyчите вcе нeoбходимыe uнструkции.
      Поnытku paсшифровaть самocmoяmeльнo не пpивeдут нu к чемy, kрoмe бeзвозвpaтнoй поmери uнфоpмацuu.
      Ecлu вы всё жe xomuтe nonыmamьcя, mo nредвapитeльнo cдeлайme pезeрвныe кoпuu файлов, иначе в cлyчаe
      ux uзмeненuя расшuфpoвka cmанeт нeвозмoжной ни пpи kaкиx yсловuях.
      Еcли вы нe получuли отвema nо вышеyказаннoмy aдрeсy в meчeние 48 чaсов (и только в этoм случае!),
      вoсnользуйтecь фopмoй oбратной cвязи. Эmо мoжнo cдeлaть двумя cnоcобамu:
      1) Сkaчайте и yсmaновuте Tor Browser no cсылкe: https://www.torproject.org/download/download-easy.html.en
      В aдpеснoй стpokе Tor Browser-a ввeдume адрeс:
      http://cryptsen7fo43rr6.onion/
      u нажмuте Enter. 3arрузиmcя cmрaнuцa с фоpмой обpатнoй связu.
      2) В любом бpаyзеpe пеpейдитe пo однoму uз адрeсoв:
      http://cryptsen7fo43rr6.onion.to/
      http://cryptsen7fo43rr6.onion.cab/
    • Олег Почетовский
      Автор Олег Почетовский
      Методист открыл письмо с незнакомого адреса. После файлы зашифровались и получили расширение .crypted000007. Помогите в расшифровке файлов. patch21po@yandex.ru Олег.
      CollectionLog-2018.01.18-18.41.zip
    • mcluch
      Автор mcluch
      Доброго времени суток! Вирус зашифровал часть файлов на компьютере. Стали они с расширением .crypted000007 
      Так же большая часть файлов переименовались в набор символов. Пару зараженных файлов прикрепляю
      При проверке антивирусом Касперского, а так же Dr. Web ничего не обнаружилось
      Файл автологгера прикреплен к сообщению
      Просим помощи во восстановлению файлов
         
      CollectionLog-2018.01.11-08.02.zip
      зараженые файлы.7z
    • Artyom07
      Автор Artyom07
      Здравствуйте! Словил шифровальщика 29.11.19, прикрепляю лог. Подскажите есть шансы на успех?
      CollectionLog-2019.11.30-10.22.zip
    • an_mvv
      Автор an_mvv
      Помогите, пожалуйста!
      Шифровальщик crypted000007.
      Зараженные и оригинальные файлы имеют разный размер.
      Зараженные файлы вида:
      jocdiY+amu4D4aHQgjZaz2meVodXJnB56wymyyxNDwA=.8AF64 57B2705B0EBB9FA.crypted000007
      В архиве csrss!.zip сам вирус.
      лежал здесь c:\ProgramData\Windows\csrss.exe
      такой же файл с именем 2c[1].jpg находился во временных файлах IE
      CollectionLog-2019.11.28-08.11.zip
      csrss!.zip
×
×
  • Создать...