Вирус меняет файлы при скачивании с почты
-
Похожий контент
-
От Alexey ML
1. Проведите проверку ПК, воспользовавшись одним из следующих продуктов:
Kaspersky Virus Removal Tool - Проводил (Ничего не нашел) Dr.Web CureIt! - Проводил (Нашел файлы, но все эти файлы были от программы IObit Uninstaller, удалил все найденные файлы и удалил саму программу, но программа стояла у меня давно, проблем не было)
2. Скачайте актуальную версию автоматического сборщика логов - все сделал по инструкции.
Сама суть проблемы: заметил сегодня (думаю, что проблема возникла вчера). При простое грузится процессор на 39-40% , вчера вечером скачивал утилиту "zapret" , но удалил её т.к. требуемого результата она не дала. Как только открываешь диспетчер задач, то нагрузка на процессор падает до нормы, в этот момент система ведет себя так же как и раньше, закрываешь - через секунд 10-15 опять нагрузка на процессор до 39-40% . Никаких других проблем замечено не было - интернет работает, все открывается. Восстановить систему на неделю назад не смог - просто бесконечный пункт "Восстановление системы восстанавливает реестр", точек восстановления раньше нет.
Проверял систему Dr.Web Curelt, KVRT, стандартным защитником Windows.
CollectionLog-2024.12.09-21.57.zip
-
От Алексей Андронов
Добрый день!
Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
Ничего не переустанавливали и не трогали.
Все, что можно спасти, копируем.
Пострадал один ПК и один резервный сменный накопитель.
Шифровальщик затронул большинство файлов.
Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
Прошу помощи в излечении и расшифровке
Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
архив.zip virus.zip Addition.txt FRST.txt
-
От specxpilot
Текст сообщения
!!!Your files have been encrypted!!!
To recover them, please contact us via email:
Write the ID in the email subject
ID: E3EA701E87735CC1E8DD980E923F89D4
Email 1: Datablack0068@gmail.com
Email 2: Datablack0068@cyberfear.com
Telegram: @Datablack0068
To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
-
От Ig0r
Накапливай баллы — меняй на лицензии и сувениры!
В клубе «Лаборатории Касперского» действует бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!». Получайте баллы (BAL) за свою активность в клубе, накапливайте и меняйте их в магазине на лицензии для продуктов «Лаборатории Касперского» и эксклюзивные сувениры с символикой компании с бесплатной доставкой!
Кто может участвовать в бонусной программе?
За что и сколько баллов можно получить?
В какие сроки начисляются баллы?
За что баллы могут снять?
Где можно посмотреть количество накопленных баллов и есть ли у них срок действия?
Предусмотрены ли в магазине скидки и как их получить?
Что делать, если очень хочется получить лицензию или сувенир, а баллов не хватает?
Где узнать подробности о характеристиках сувениров?
Как сделать заказ и узнать, правильно ли он оформлен?
Где я могу проверить статус заказа?
Сколько стоит доставка и в какие регионы и страны она возможна? Есть ли территориальные ограничения на доставку сувениров?
Есть ли минимальный заказ?
В каких случаях сувенир может быть заменён или не отправлен вовсе?
Какими способами можно получить заказ?
Какие сроки доставки заказа?
Как правильно принять посылку и что делать, если они повреждены?
Где ещё можно потратить баллы, кроме магазина?
Можно ли расплатиться за заказ клабами, накопленными в рамках участия в рейтинговой системе мотивации участников клуба?
Заключительные положения
-
От Gistap
Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти