Перейти к содержанию

id-8E79A796.[support@decrypt.ws].arena


Рекомендуемые сообщения

Добрый день.

 

В нашей организации развернут Kaspersky Endpoint Security. Тем не менее, сегодня утром система оказалась капитально так заражена шифровальщиком .arena

Поврежден также центр администрирования.

 

Сам антивирус активен, вот только нашел он лишь ammyy admin и все...

 

Вот пример заголовка файла:

 

InfoCL.RDP.id-8E79A796.[support@decrypt.ws].arena

 

Логи пока собираются с GetSystemInfo.

Autologger не запускается в принципе.

Система погрызена.

 

В настоящий момент Endpoint Security работает, а файлы продолжают шифроваться...

Ссылка на комментарий
Поделиться на другие сайты

 

 


Autologger не запускается в принципе.
а подробней можно? Что значит не запускается ошибку выдаёт или что? Если ошибку, то скрин можно?
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Есть логи системы, ура.

 

Не помещаются, вот внешняя ссылка:

 

https://drive.google.com/file/d/14ZCn8l1tuKam3_a3ZxuPXqUJ7oHJ2uql/view?usp=sharing

Изменено пользователем Роман Сидоров
Ссылка на комментарий
Поделиться на другие сайты

Это логи GetSystemInfo от Касперского.

 

Могу попробовать таки запустить ваши утилиты, но, видимо, поврежден реестр - программы и служебки запускаются только через диспетчер задач, а все ссылки нерабочие.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • zenit4ik
      От zenit4ik
      Нужна помощь. Сегодня с утра обнаружил, что все файлы приняли вид .xlsx.id-F4C56CBC.[payfordecrypt1@qq.com].arena Просто катастрофа. Помогите вернуть работоспособность хоть этому файлу или подскажите хоть , что делать ....
      РАБОТА (основа).xlsx.id-F4C56CBC.payfordecrypt1@qq.com.rar
    • Enot_Iva
      От Enot_Iva
      После работы гб по rdp прошло заражение,могла работать в браузере.Требуется очистить сервер. Есть предполагаемый exe-шник который был закачан ей в сеанс, могу прикрепить.
      Cureit и KVRT запускаются,ругаются на ошибку инициализации подсистемы дампов и закрываются.

      Прикрепляю FRST
      CollectionLog-2017.11.13-11.17.zip
      FRST.rar
    • Sleytor
      От Sleytor
      День добрый! помогите расшифровать файлы .arena 

      +1 логи
      CollectionLog-2017.09.04-11.10.zip
      FRST.txt
      Addition.txt
×
×
  • Создать...