Перейти к содержанию

Файлы испорченны на всем диске помогите определить


kery

Рекомендуемые сообщения

Файлы испорченны на все сетевом диске, либо при открытии неве5рный формат либо к примеру которые открываются то все как на скрине. На самом диске обнаружен файл !!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_(itmedia@secmail.pro).txt

Помогите определить что это за вирус и т.п и как вернуть файлы к жизни

post-50986-0-54894700-1536325452_thumb.jpg

Изменено пользователем kery
Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи

Логи прикрепите к следующему сообщению в данной теме.

 

Примеры поврежденных файлов вместе с файлом !!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_(itmedia@secmail.pro).txt тоже прикрепите в архиве к следующему сообщению

Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи

Логи прикрепите к следующему сообщению в данной теме.

 

Примеры поврежденных файлов вместе с файлом !!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_(itmedia@secmail.pro).txt тоже прикрепите в архиве к следующему сообщению

взял несколько файлов разных и прикрепил в архив, сборщик логов тоже прилагаю, сам файл !!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_(itmedia@secmail.pro).txt я удалил то того как сюда написал но в корзине его нет так что не могу приложить.

 

И все файлы на сетевом диске созданы 3.09

CollectionLog-2018.09.07-17.43.zip

файлы поврежденные.rar

Изменено пользователем kery
Ссылка на комментарий
Поделиться на другие сайты

Поврежденные файлы забиты нулями. Потому если кто и поможет, то сами злодеи. Но к ним на свой страх и риск.

 

Логи ничего необычного не показали

Ссылка на комментарий
Поделиться на другие сайты

Поврежденные файлы забиты нулями. Потому если кто и поможет, то сами злодеи. Но к ним на свой страх и риск.

 

Логи ничего необычного не показали

Опять появились файлы на разных дисках уже, антивирусы ничего не находят как они заходят где дыра???????????????

WHERE ARE YOUR FILES READ ME (ГДЕ ТВОИ ФАЙЛЫ, ПРОЧИТАЙ МЕНЯ).txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • madlab
      От madlab
      На компьютере зашифрованы диски. В системе был установлен Kaspersky Small Office Security (сейчас он в системе не обнаруживается).
      При обращении к диску требуется ввести пароль.
      Системный диск не зашифрован. На нем встречаются файлы с расширением "ooo4ps".
      В архиве "UCPStorage.7z" есть зашифрованный (и, похоже, он же, но не зашифрованный) файл.
      Kaspersky Virus Removal Tool угроз не обнаружил.
      Есть ли возможность помочь?
      Спасибо.
      FRST.txt UCPStorage.7z
    • RadmirLee
      От RadmirLee
      Доброго времени суток.
      Занимательный вышел понедельник.
      С зашифрованного сервера.
      Есть активная подписка на КСОС и его просто отключили... отчёт тоже в приложении.
      Addition.txt FRST.txt ksos.txt
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
×
×
  • Создать...