Перейти к содержанию

словили шифровальщик


Рекомендуемые сообщения

мы не выявили на каком компе работает шифровальщик, есть только зашифрованные шары пользователей с общим доступом, может подскажете как найти источник ?

Ссылка на комментарий
Поделиться на другие сайты

шары пользователей с общим доступом

Закрывайте их, или задайте пароль на запись.

 

Компьютеров много? Вижу два варианта: на каждом запускаете полную проверку антивирусом с обновленными базами, либо для каждого создаете здесь отдельную тему и собираете логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Для начала выполните Порядок оформления запроса о помощи

 

Расшифровка будет в конце.

 

вот чтото собрал на одном компьютере где была открыта папка в доступ и её зашифровал вирус

CollectionLog-2017.11.16-21.48.zip

Ссылка на комментарий
Поделиться на другие сайты

Логи сделаны в терминальной сессии, сделайте их из консоли (непосредственно на самом компьютере, в крайнем случае через teamviewer).

Ссылка на комментарий
Поделиться на другие сайты

не получается по удалёнке сделать... у нас уже 22-30, завтра уже сделаю из консоли, у вас круглосуточная поддержка или по московскому расписанию?:) у нас +10гмт

логи нужно со всех компьютеров где была расшаренная папка ?

Ссылка на комментарий
Поделиться на другие сайты

Уточняю - тут не ТП, а форум и мы такие же пользователи, только обученные :)

 

логи нужно со всех компьютеров где была расшаренная папка ?

Конечно, желательно проверить все. Судя по логам, у Вас KES, поэтому можете запустить на всех полную проверку.

Если решите проверять здесь, напоминаю, один ПК - одна тема.

Ссылка на комментарий
Поделиться на другие сайты

компов больше 100 и где то ещё стоит каспер 6 версии... для того чтобы вы помогли с дешифровкой нужен заражёный компьютер ? или хватит пары файлов оригинал и зашифрованый?

Ссылка на комментарий
Поделиться на другие сайты

нашли алгоритм получения ключа дешифровки! ходим дешифруем  :) спасибо вам большое за наводку!!! можем выслать бутылку коньяка, напишите почтовый адрес!!!

Ссылка на комментарий
Поделиться на другие сайты

https://1drv.ms/i/s!AoXdJAxRN-6BhpUjrVXKFajcHRJXGg

 

https://1drv.ms/i/s!AoXdJAxRN-6BhpUkvHfoB7994_oenQ

 

вот сфотал результат работы утилиты

 

А почему касперский для windows server их не отловил? и значок серый! как сделать его красным? в сервере администрирования я не нашёл как создать политику для этой версии kaspersky security...

Ссылка на комментарий
Поделиться на другие сайты

сфотал результат работы утилиты

Лучше бы сохранили результат в текстовый файл. И разве шла речь про MBAM?

 

На этом же компьютере запустите Autologger по правилам и прикрепите полученный CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • roader2000
      Автор roader2000
      Здравствуйте! Словили вирус, требующий денег! Просим о помощи.
      14.02.24.rar
      Сообщение от модератора thyrex Перенесено из Интервью с экспертами
    • Antonyy
      Автор Antonyy
      Здравствуйте, словил майнер Tool.BtcMine.2794. Пытался почистить с помощь Cure It, удаляется ровно до следующей перезагрузки ПК. логи с FRST в архиве
      111.7z
    • Вадим666
      Автор Вадим666
      PUA:Win32/Vigua.A
      PUA:Win32/Packunwan
      PUATorrent:Win32/uTorrent
      PUA:Win32/Softcnapp
       
      Защитник MS обнаружил следующие вирусы (описанные выше) после чего KSC перестал видеть зараженный пк и пк на него зайти не может пароль и логит верные. Просьба помочь в устранении следов заражения и возобновлении коннекта  KES и KSC
      Также в хосте появилась надпись #This file has been replaced with its default version by Kaspersky Lab because of possible infection
       
    • Dizzmilate
      Автор Dizzmilate
      Добрый вечер! Словил вирус на пк качал TL легаси лаунчер с офф сайта и оригинальный, было все нормально но потом вирус начал себя проявлять на клавиатуре поменялись значения цифры заменились на спец.символы и когда зажат CAPS буквы маленькие и наоборот ну и баги с мышкой я обнулил винду с удалением всех данных после этого стало только хуже клавиатура не работает и что-бы она заработала надо что-то сделать, пороль приходилось вбивать через экранную клавиатуру почистил реестр единственное что нашел это то что в Usernit был с запятой я её удалил по советам и клавиатура заработала на время до перезапуска пк, Сканировал антивирусами : Доктор веб курейт + Доктор веб приложение, MRT виндоус, Windows Defender полной проверкой, помог только Касперский тул он нашел not-a-virus:HEUR:RiskTool.Win32.HideProc.gen который был в пути C:\Recovery\WindowsRE\Winre.wim Я его удалил но вирус не ушел, на данный момент мышка работает нормально но клавиатура все так-же шалит главная проблема в том что вирус ворует данные в режиме реального времени и что я не могу : Нормально воспользоваться средой восстановления / безопасным режимом, загрузиться с флешки хотя все условия соблюдены, отформатировать диск через биос я пытался это сделать но привело к ошибке Reboot and select proper boot которая ничем не решается. Подскажите что сделать что-бы : Отформатировать диск, поставить винду с флешки, или хотябы до конца убрать вирус и его возможные последствия!
      CollectionLog-2025.05.09-20.44.zip
×
×
  • Создать...