Перейти к содержанию

словили шифровальщик


Рекомендуемые сообщения

мы не выявили на каком компе работает шифровальщик, есть только зашифрованные шары пользователей с общим доступом, может подскажете как найти источник ?

Ссылка на комментарий
Поделиться на другие сайты

шары пользователей с общим доступом

Закрывайте их, или задайте пароль на запись.

 

Компьютеров много? Вижу два варианта: на каждом запускаете полную проверку антивирусом с обновленными базами, либо для каждого создаете здесь отдельную тему и собираете логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Для начала выполните Порядок оформления запроса о помощи

 

Расшифровка будет в конце.

 

вот чтото собрал на одном компьютере где была открыта папка в доступ и её зашифровал вирус

CollectionLog-2017.11.16-21.48.zip

Ссылка на комментарий
Поделиться на другие сайты

Логи сделаны в терминальной сессии, сделайте их из консоли (непосредственно на самом компьютере, в крайнем случае через teamviewer).

Ссылка на комментарий
Поделиться на другие сайты

не получается по удалёнке сделать... у нас уже 22-30, завтра уже сделаю из консоли, у вас круглосуточная поддержка или по московскому расписанию?:) у нас +10гмт

логи нужно со всех компьютеров где была расшаренная папка ?

Ссылка на комментарий
Поделиться на другие сайты

Уточняю - тут не ТП, а форум и мы такие же пользователи, только обученные :)

 

логи нужно со всех компьютеров где была расшаренная папка ?

Конечно, желательно проверить все. Судя по логам, у Вас KES, поэтому можете запустить на всех полную проверку.

Если решите проверять здесь, напоминаю, один ПК - одна тема.

Ссылка на комментарий
Поделиться на другие сайты

компов больше 100 и где то ещё стоит каспер 6 версии... для того чтобы вы помогли с дешифровкой нужен заражёный компьютер ? или хватит пары файлов оригинал и зашифрованый?

Ссылка на комментарий
Поделиться на другие сайты

нашли алгоритм получения ключа дешифровки! ходим дешифруем  :) спасибо вам большое за наводку!!! можем выслать бутылку коньяка, напишите почтовый адрес!!!

Ссылка на комментарий
Поделиться на другие сайты

https://1drv.ms/i/s!AoXdJAxRN-6BhpUjrVXKFajcHRJXGg

 

https://1drv.ms/i/s!AoXdJAxRN-6BhpUkvHfoB7994_oenQ

 

вот сфотал результат работы утилиты

 

А почему касперский для windows server их не отловил? и значок серый! как сделать его красным? в сервере администрирования я не нашёл как создать политику для этой версии kaspersky security...

Ссылка на комментарий
Поделиться на другие сайты

сфотал результат работы утилиты

Лучше бы сохранили результат в текстовый файл. И разве шла речь про MBAM?

 

На этом же компьютере запустите Autologger по правилам и прикрепите полученный CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • oly8889
    • Dima322
      От Dima322
      Здравствуйте, предположительно через RDP 02.02 словили вирус на компьютер бухгалтера, все файлы 1с пришли к виду platishilidrochish@fear.pw
      Ниже прикрепил файл с логами из FRST и образцами файла
      Записки о выкупе нет, только зашифрованные данные 1С и всё. 
      Делал проверку через KVRT никаких троянов не обнаружил
      test.7z
      Addition.txt FRST.txt
    • Taboo
      От Taboo
      Доброго дня.
       
      Последнее время ноут работал на износ, решил проверить на вирусы и выявил какой-то вирус майнер ( не шибко силен в этом). Почитал в инете, какая то злостная штука. Скачать антивирус не дает, на часть сайтов зайти не дает, диспетчер задач, как и ряд системных функций включить не дает.
      с помощью телефона и облачного хранилища ужалось поставить DrWeb Curelt, выявил пачку троянов и других вирусов, вылечил вроде как, но с перезапуском системы они вновь расплодились.
      Подскажите плз решение проблемы.
    • Maxim222503F
      От Maxim222503F
      Майнер обнаружил с помощью Dr.Web CureIt
      Вероятно майнер был установлен вместе с утилитой для установки драйверов
      CollectionLog-2025.01.28-20.59.zip
    • HugoStigliz
      От HugoStigliz
      Добрый вечер господа, обратились ко мне пострадавшие...
       
      1C-files
       
      Ваш идентификатор (ID) - ****1C-files
       
      образец
       
      ссылка удалена.
       
       
×
×
  • Создать...