Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Доброго дня 28.01.19, поймал шифровальщик, писем с подозрительным содержанием вроде бы не было, откуда взялся не ясно, касперский при этом ничего не выдал, заметили что файлы в папке scan зашифрованы. Скан касперского на вирусы ничего не выявил. 

Заранее спасибо.

CollectionLog-2019.01.31-15.06.zip

Изменено пользователем VoyajeVoyaje
Опубликовано

1)

Hi uninstall [2017/06/30 14:39:21]-->"C:\Program Files (x86)\Starth\uninstall.exe"

деинсталируйте.
2)"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: icq.desktop [command] = C:\Users\User\AppData\Roaming\ICQ\bin\icq.exe /startup (HKCU) (2017/06/29) (file missing)
O22 - Task: (telemetry) \Microsoft\Office\Office 15 Subscription Heartbeat - C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe (file missing)

 

3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
 

Опубликовано

1)

Hi uninstall [2017/06/30 14:39:21]-->"C:\Program Files (x86)\Starth\uninstall.exe"

деинсталируйте.

2)"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: icq.desktop [command] = C:\Users\User\AppData\Roaming\ICQ\bin\icq.exe /startup (HKCU) (2017/06/29) (file missing)
O22 - Task: (telemetry) \Microsoft\Office\Office 15 Subscription Heartbeat - C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe (file missing)

3) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

 

1. деинсталировал

2. пофиксил

3. Отчеты в приложении

Addition.txt

FRST.txt

Опубликовано

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

 

Уже создал запрос. А сам шифровальщик уже удален из системы действиями, что попросили сделать выше?

Опубликовано

Он самоудалился, после того как пошифровал.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • Андрей2029
      Автор Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
    • Ser25
      Автор Ser25
      Взломали пароль и зашифровали удаленный комп. Пока ничего не предпринимал
      20250507.7z
    • Пользователь 1551
      Автор Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Thunderer
      Автор Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
×
×
  • Создать...