Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

На нескольких компьютерах были зашифрованы папки. Определить кто-же был источник не получилось.

CureIt и KVRT ничего не нашли.

Не хотелось бы повторения. Вот логи с одного из компьютеров.

Заранее спасибо.

CollectionLog-2019.06.10-19.14.zip

Изменено пользователем demontsk1
Опубликовано

Здравствуйте!

 

Антивирус был отключен на момент заражения?

 

Предположу, что из-за большого количества расшаренных папок здесь только следы шифрования.

 

Определить кто-же был источник не получилось

Ищите тот, где по многим папкам разбросаны текстовые файлы с требованием выкупа.
Опубликовано

Да, антивирус был отключен. Да в том то и дело что текстовый файл везде присутствует.

Опубликовано

В предоставленных логах его не видно. Посмотрим еще так:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • Андрей2029
      Автор Андрей2029
      Добрый день. С нредавних пор, порядка месяца постоянно вижу вот такие сообщения:

      Каждый раз новый адрес и порт, но все это касается только Adobe. Разумеется. в системе стоит лицензионный пакет Adobe Creative Cloud с набором софта, и разумеется, в исключения я все добавлял и ни раз. Каждый день, несколько раз за день вижу эти окошки. Можно как-то такое поведение Касперского Плюс изменить, ибо дастало?
×
×
  • Создать...