Перейти к содержанию

Рекомендуемые сообщения

добрый день!

шифровальщик съел файлы!

есть вся информация, указанная в теме.

прикрепляю.

 

остальное ссылки на яндекс диск так как невозможно прикрепить gif файл.

ссылка https://yadi.sk/d/45G1xXYo3Q5hPj

Как расшифровать данные.TXTПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Фаил CollectionLog-yyyy.mm.dd-hh.mm.zip должен прикреплен к сообщению на форуме в соответсвии с правилами Порядок оформления запроса о помощи

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  В 27.11.2017 в 11:14, kmscom сказал:

Фаил CollectionLog-yyyy.mm.dd-hh.mm.zip должен прикреплен к сообщению на форуме в соответсвии с правилами Порядок оформления запроса о помощи

прикрепить уже не могу, извините. положил в ту же папку на яндекс диске. не судите, можете понять мое состояние...

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

  fabbeg сказал:

можете понять мое состояние.

Не отчаивайтесь, положение не на столько плохое.

 

Заражение произошло точно на этом компьютере?

 

Поищите пару - зашифрованный и его не зашифрованный оригинал (ищите такой в резервных копиях, в почте, на внешних носителях и т.п.). Упакуйте в архив и прикрепите к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

@Sandor, возможно не на этом. в сети несколько их. есть зараза еще на одном. сейчас попробую отправить.

как прикрепить файл к сообщению? не могу найти кнопку.

пара файлов лежит в папке яндексе. это бмп файл-картинка и его зашифрованная копия (отображается на диске как герб). 

Ссылка на комментарий
Поделиться на другие сайты

  fabbeg сказал:

как прикрепить файл к сообщению?

Расширенная форма - Выбрать файл - Загрузить.

 

Напоминаю, файлы упакуйте в один архив.

  fabbeg сказал:

есть зараза еще на одном

Для другого компьютера создайте отдельную тему.
Ссылка на комментарий
Поделиться на другие сайты

@Sandor, сделал анализ на второй машине. пишу пока сюда. архив с отчетом поместил в ту же папку на яндекс диске.

дополнительно прикрепляю.

CollectionLog-2017.11.27-16.19.zipПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

@fabbeg, будьте внимательны:

 

  Sandor сказал:

Для другого компьютера создайте отдельную тему.

И все же прикрепите запрошенный архив с парой сюда к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

@Sandor, прикрепляю еще раз оба файла-архива с отчетами. более ранний (15.30) был сделан на машине с базами. она предположительно не была заражена изначально. скорее всего зашифровало из за открытых сетевых ресурсов в локальной сети.

второй отчет (16.19) - машина - предполагаемый носитель вируса.

если что-то делаю не верно, не ругайте :)

CollectionLog-2017.11.27-16.19.zipПолучение информации...

CollectionLog-2017.11.27-15.30.zipПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Я не ругаю, а терпеливо объясняю: один компьютер - одна тема (один комплект логов).

 

А также жду здесь в следующем Вашем сообщении архив с парой зашифрованный / не зашифрованный

Ссылка на комментарий
Поделиться на другие сайты

@Sandor


@Sandor, зашифрованный файл был создан сегодня. не зашифрованный - остался в резервной копии полуторогодичной давности.

files.zipПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

@Sandor, в новой теме мне прикрепить те же зашифрованные файлы? пары файлов (оригинал и зашифрованный) со второй машины найти не реально, чистых файлов просто нет. 

Ссылка на комментарий
Поделиться на другие сайты

@Sandor, если честно, я уже запутался какой из логов куда прикреплять. лог по времени 15.30 было создан на машине, на которой хранился зараженный файл и была его резервная копия. лог который был сделан позже со второй машины ничем подкрепить не могу. файлы которые были там в первозданном виде нигде не отыскать. единственный вариант - скачать исходные файлы установки программ, но они весят по 100-200 мб. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...