Перейти к содержанию

Файлы испорченны на всем диске помогите определить


Рекомендуемые сообщения

Файлы испорченны на все сетевом диске, либо при открытии неве5рный формат либо к примеру которые открываются то все как на скрине. На самом диске обнаружен файл !!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_(itmedia@secmail.pro).txt

Помогите определить что это за вирус и т.п и как вернуть файлы к жизни

post-50986-0-54894700-1536325452_thumb.jpg

Изменено пользователем kery
Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи

Логи прикрепите к следующему сообщению в данной теме.

 

Примеры поврежденных файлов вместе с файлом !!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_(itmedia@secmail.pro).txt тоже прикрепите в архиве к следующему сообщению

Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи

Логи прикрепите к следующему сообщению в данной теме.

 

Примеры поврежденных файлов вместе с файлом !!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_(itmedia@secmail.pro).txt тоже прикрепите в архиве к следующему сообщению

взял несколько файлов разных и прикрепил в архив, сборщик логов тоже прилагаю, сам файл !!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_(itmedia@secmail.pro).txt я удалил то того как сюда написал но в корзине его нет так что не могу приложить.

 

И все файлы на сетевом диске созданы 3.09

CollectionLog-2018.09.07-17.43.zip

файлы поврежденные.rar

Изменено пользователем kery
Ссылка на комментарий
Поделиться на другие сайты

Поврежденные файлы забиты нулями. Потому если кто и поможет, то сами злодеи. Но к ним на свой страх и риск.

 

Логи ничего необычного не показали

Ссылка на комментарий
Поделиться на другие сайты

Поврежденные файлы забиты нулями. Потому если кто и поможет, то сами злодеи. Но к ним на свой страх и риск.

 

Логи ничего необычного не показали

Опять появились файлы на разных дисках уже, антивирусы ничего не находят как они заходят где дыра???????????????

WHERE ARE YOUR FILES READ ME (ГДЕ ТВОИ ФАЙЛЫ, ПРОЧИТАЙ МЕНЯ).txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Бебра
      Автор Бебра
      У меня есть несистемный HDD, он почти перестал работать, я попробовал перенести файлы с него на новый SSD при помощи HDD Raw Copy Tool, предварительно введя ПК в безопасный режим, но теперь многие данные на SSD повреждены и выдают «ошибка файловой системы», HDD ещё читается, но очень тормозит.
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)
    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
×
×
  • Создать...