Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Вчера на компьютере файлы базы 1Cv8 были зашифрованы сменили вид на имя файла плюс [Aeghie6u@secmail.pro]

Фото и файлы логов во вложении

Что делать и как можно восстановить базу?

default.vrd.Aeghie6u@secmail.pro.rar

CollectionLog-2019.04.05-09.24.zip

post-53800-0-28950400-1554446066_thumb.png

Опубликовано (изменено)

у меня это случилось  2 дня назад пока способа востановить не нашёл.

 

тут ответили что :  Файлы "забиты" нулями, поэтому, к сожалению, помочь ничем не можем. (Сами злодеи тоже не смогут).

Изменено пользователем злойайтишник
Опубликовано

у меня это случилось  2 дня назад пока способа востановить не нашёл.

 

тут ответили что :  Файлы "забиты" нулями, поэтому, к сожалению, помочь ничем не можем. (Сами злодеи тоже не смогут).

 

Спасибо! А откуда "прилетело" разобрался? 

Опубликовано

Здравствуйте!

 

Да, у вас та же картина. В логах порядок.

Смените все важные пароли, включая пароль на RDP.

 

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Опубликовано

Здравствуйте!

 

Да, у вас та же картина. В логах порядок.

Смените все важные пароли, включая пароль на RDP.

 

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

 

Файл лога во вложении

SecurityCheck.txt

Опубликовано

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.19236 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

--------------------------- [ FirewallWindows ] ---------------------------

Брандмауэр Windows (MpsSvc) - Служба работает

Отключен общий профиль Брандмауэра Windows

Отключен частный профиль Брандмауэра Windows

--------------------------- [ OtherUtilities ] ----------------------------

TeamViewer 12.0.78716 v.12.0.78716 Внимание! Скачать обновления

Microsoft Office Ultimate 2007 v.12.0.4518.1014 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice

Microsoft Office Access MUI (Russian) 2007 v.12.0.4518.1022 Данная программа больше не поддерживается разработчиком.

 

 

Читайте рекомендации - Рекомендации после удаления вредоносного ПО

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foxss
      Автор foxss
      текстовый документ лежит во всех папках. называется "HOW TO DECRYPT FILES" и гласит:
       
      Внимание! Все Ваши файлы зашифрованы!
      Чтобы узнать как восстановить свои файлы и получить к ним доступ,
      отправьте письмо на почту avastvirusinfo@yandex.ru с текстом: "ID:vi87FaHy".
       
      What happened to your files?
      All of your files were protected by a strong encryption.
      There is no way to decrypt your files without the key.
      If your files not important for you just reinstall your system.
      If your files is important just email us to discuss the price and how to decrypt your files.
      You can email us to avastvirusinfo@yandex.ru
      Your ID: vi87FaHy
       
      пример шифрованного файла здесь http://rgho.st/87MBqmMDb
       
      у меня win x64
      virusinfo_syscheck.zip
      hijackthis.log
    • klm792
      Автор klm792
      Сегодня утром увидел, что в облачном накопителе все файлы стали отображаться с расширением *.crypt и имеют подобный вид: 9905_01873.jpg.[iyieg9eB@secmail.pro].CRYPT Причём и картинки и видео и воровские документы. Есть ли какое-либо лечение? Можно ли вернуть файлы обратно?
    • BGSlavik
      Автор BGSlavik
      В моих документах появился текстовой файл. 
      !!!ДОСТУП_К_ФАЙЛАМ_ПИШИТЕ__(Iyieg9eB@secmail.pro).txt
      CollectionLog-2018.12.04-16.24.zip
      Скрин.docx
    • ivlevka
      Автор ivlevka
      Здравствуйте! Аналогичная ситуация, вирус зашифровал все файлы. Отчет программы во вложении. Так же есть зашифрованный файл и такой же, но нормальный, возможно получиться на его основе расшифровать или хотя бы понять как это сделать.
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы
       
      Получилось немного не информативно, просто сообщение делал в другой теме.
      файлы имеют следующее название
       
       график.xlsx.[biK1quei@secmail.pro].cr
      download.zip
    • Игорь89
      Автор Игорь89
      Здравствуйте! Недавно появилась проблема с файлами в одной маленькой фирме. Все файлы начали менять свой размер на 0 Kb, после чего файлы не открываются. И появились txt файлы с именем (!!!ПОМОЖЕМ_ВАМ_С_ФАЙЛАМ_ПИШИТЕ_НА_(ieNga7Ai@danwin1210.me). Переписка ни чего не дала. Адресат потерялся. У нас 4 рабочих места. С какого именно компьютера, заразился файловый сервер не понятно. Что делать?
      CollectionLog-2018.08.15-11.50.zip
×
×
  • Создать...