Перейти к содержанию

[РЕШЕНО] Прошу проверить мои файлы на предмет активного шифровальщика


Рекомендуемые сообщения

Да бы не плодить темы, прошу проверить мои файлы на предмет активного шифровальщика. 

 

Сообщение от модератора Mark D. Pearlstone
Перемещено из темы.

E.7z

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, ознакомьтесь с правилами раздела и прикрепите нужные логи. https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]

Ссылка на комментарий
Поделиться на другие сайты

Логи прикрепил. КVRT ничего не нашел. 

CollectionLog-2019.08.26-21.32.zip

Изменено пользователем Cruz (Дмитрий)
Ссылка на комментарий
Поделиться на другие сайты

Активного заражения не видно, но на всякий случай сделайте проверку диска D с помощью этой https://safezone.cc/threads/faq-po-rabote-s-malwarebytes-anti-malware-v-3.28958/ утилиты. 

Ссылка на комментарий
Поделиться на другие сайты

На компе все чисто. 


В итоге нам пришлось обращаться за помощью. 

Вымогатели запросили много денег и без гарантий. 

Нашли всем тут известного шифро, он тоже взял много денег.

Но были хоть какие-то гарантии. 

В итоге все восстановилось. 


Всем спасибо кто помогал и откликнулся. 

тему можно закрывать. 

Ссылка на комментарий
Поделиться на другие сайты

 

 

Но были хоть какие-то гарантии. 

Они по определению не могут дать никаких гарантий, т.к. все равно обращаются к злоумышленникам за покупкой ключа. В итоге вы все равно переплатили. 

Ссылка на комментарий
Поделиться на другие сайты

Нет, не было на это времени. К сожалению у нас пострадали базы 1с и нужно было решать вопрос максимально быстро. 

На будущее буду иметь в виду. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Дмитрий71
      От Дмитрий71
      Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 
      в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 
      Addition.txt FRST.txt
    • kmscom
      От kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • lex-xel
      От lex-xel
      Пк взломали, был установлен антивирус Касперского, и запаролен. Ни какого софта не скачивал и не устанавливал, антивирус не отключал.
      Если возможно прошу помочь, заархивировали базу данных в формате rar с паролем и шифрованием. 
      ooo4ps.7z
    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
×
×
  • Создать...