Перейти к содержанию

id-8E79A796.[support@decrypt.ws].arena


Рекомендуемые сообщения

Добрый день.

 

В нашей организации развернут Kaspersky Endpoint Security. Тем не менее, сегодня утром система оказалась капитально так заражена шифровальщиком .arena

Поврежден также центр администрирования.

 

Сам антивирус активен, вот только нашел он лишь ammyy admin и все...

 

Вот пример заголовка файла:

 

InfoCL.RDP.id-8E79A796.[support@decrypt.ws].arena

 

Логи пока собираются с GetSystemInfo.

Autologger не запускается в принципе.

Система погрызена.

 

В настоящий момент Endpoint Security работает, а файлы продолжают шифроваться...

Ссылка на комментарий
Поделиться на другие сайты

 

 


Autologger не запускается в принципе.
а подробней можно? Что значит не запускается ошибку выдаёт или что? Если ошибку, то скрин можно?
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Есть логи системы, ура.

 

Не помещаются, вот внешняя ссылка:

 

https://drive.google.com/file/d/14ZCn8l1tuKam3_a3ZxuPXqUJ7oHJ2uql/view?usp=sharing

Изменено пользователем Роман Сидоров
Ссылка на комментарий
Поделиться на другие сайты

Это логи GetSystemInfo от Касперского.

 

Могу попробовать таки запустить ваши утилиты, но, видимо, поврежден реестр - программы и служебки запускаются только через диспетчер задач, а все ссылки нерабочие.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...