Torjan Rootkit. Заражен Winmon.sys.
-
Похожий контент
-
Автор Tofu12
Нужна информация по удалению bootkit/rootkit и в частности о том как еще прошить клавиатуру и мышку, для удаления вредоносного кода на уровне прошивки, а так же ссылки на прошивку. Результаты в гугле на эту тему нулевые почти. Есть какие нибудь физические организации которые помогаю с устранение взломанных устройств
клавиатура: ardor gaming wakizashi - Как ее перевести в режим прошивки
мышь: ardor gaming exile - Как ее перевести в режим прошивки
Сообщение от модератора thyrex Переехали в более подходящий раздел
-
Автор leqwes
Нужна помощь в удалении трояна winmon.sys
проверил в dr.web нашлись winmon.sys и winmonFS.sys
но антивирус не смог их удалить
-
Автор Владимир Kurkur
Здравствуйте!
После включения компьютера высветилось сообщение, что компьютер заражен Redeemer ransomware с требованием выкупа и кнопкой ОК под ним.
Проверка КРД не выявила вирус.
Также во время проверки было выявлено, что зашифрованные файлы имеют расширение .redeem.
Что Вы посоветуете в данной ситуации?
Также хотелось бы узнать (я понимаю, что это глупый вопрос) стоит ли нажимать на кнопку ОК под сообщением?
Ниже представлена ссылка на фото экрана:
https://photos.app.goo.gl/kMUa4c6kYxUjzd2f7
С уважением Владимир
-
Автор Oleg S
Здравствуйте! 24/01/2022 в 19-41 переименованы и зашифрованы папки и многие программы на сервере 1С с доступом через RDP
Win2008 Server R2, базы файл-серверные. Обнаружено в 22часа того же дня.
Зашифрованы также архивы баз 1С на отдельном диске.
PDF файлы сканов в общедоступных папках, на которые передаются с МФУ остались целыми (не шифровались).
После лечения несколькими приложениями сервер подвис и не перезапустился. При загрузке ссылается на недоступность загрузочной записи. Похоже на проблемы рэйда. Диск с базами и диск с архивами вынуты и подключены к другому пк на Вин10.
Диск с исходными базами не копируется, часть его папок открыть можно легко, часть нет - при попытке скопировать или прочесть отсоединяется внешний диск.
Диск с зашифрованными архивами открывается и копируется штатно.
Логи с пк, на котором открывались диски сервера. Этот ПК не подвергался заражению-шифровке. Вирус к моменту потери работоспособности сервером был отловлен антивирусом и обезврежен.
Прошу помочь в расшифровке!
Addition.txt FRST.txt Downloads.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти