заражён winmon.sys и т.д.
-
Похожий контент
-
От shinra
Здравствуйте! Очень нужна помощь.
adw не сканит, dr веб утиль тоже не находит.
Rouge Killer последняя надежда но не могу его установить по ошибке 5 отказ в доступе. Прилагаю логи от FRST но совсем не разбираюсь что вносить.
FRST.txt Addition.txt
-
От ant1tr3nd
Добрый день. Сервер был заражен шифровальщиком.
Все файлы он переименовал и добавил расширение
~$АНАЛИЗ 2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER
Вот как выглядит зашифрованный файл. Раньше назывался просто АНАЛИЗ 2020
Прошу помочь(
-
От leqwes
Нужна помощь в удалении трояна winmon.sys
проверил в dr.web нашлись winmon.sys и winmonFS.sys
но антивирус не смог их удалить
-
От pagl
Вирус закрывает браузер при поиске слова "антивирус", блокирует сами антивирусы (KVRT, AVZ, AVBr и тд тоже). Переименовать их пытался (сначала на другом устройстве, потом перекидывал на ПК и уже пытался запустить), но безрезультатно.
Диспетчер задач закрывает самостоятельно через +- минуту, вернуть комп. в исходное состояние не даёт (закрывает моментально)
Данный сайт антивирус блочит (якобы проблема с dns-сервером)
КоллекшионЛог смог собрать только в безопасном режиме.
CollectionLog-2022.11.26-00.57.zip
-
От taurus159
21.04.2023 во внерабочее время злоумышленник (или бот злоумышленника) смог зайти под учетной записью удаленного пользователя (без дополнительных привилегий), приостановил работу KIS и выполнил зловредный код по шифрованию.
Обнаружили беду только сегодня 24.04.2023. Также были зашифрованы и резервные копии самой ОС и базы данных 1С.
На управление работой антивируса теперь установлен отдельный пароль и система просканирована и очищена от зловреда. Прошу помощи в расшифровке файлов.
Судя по имени файла подсказке how_to_decrypt.hta и по содержимому в зашифрованных файлах {ENCRYPTSTART} и {ENCRYPTENDED} - это Trojan-Ransom.Win32.Cryakl версии 2.0.0.0.
Пример файла и логи FRST прикладываю:
how_to_decrypt.hta.zipFRST.zip
encypted sample.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти