Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Расшифровки нет.

Заражение произошло на этом компьютере? Следов вымогателя не видно.

Опубликовано

Я первый раз обращаюсь, о какой расшифровке речь?

  

post-56529-0-66259000-1573661717_thumb.png

Опубликовано

о какой расшифровке речь?

Вы ведь обратились за расшифровкой, разве нет?

Тип вымогателя - Dharma (.cezar Family) или Crusis по терминологии ЛК. И расшифровки этого типа нет, к сожалению.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Опубликовано

Я думаю все из-за моих действий, так как после обнаружения вируса, первым делом выяснил владельца зашифрованного  файла и нашел источник, забытая утечка после тестов с правами админа. 

Дальнейшие действия были восстановления из бекапа, но в нем уже была видна работа вируса, а так как я первым делом удалил всю папку этой учетки. Похоже и тело удалилось. Повторного шифрования не происходит. поврежденные файлы просто удалили.   

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • halaboa
      Автор halaboa
      Зашифровались только документы.
      Система не перезагружалась.
       
      Касперский совсем ничего не находит.
       
      Cureit находит 30.exe как Trojan.Encoder.3953 по пути c:\Users\test.SERVER1C\AppData\Roaming\ и c:\Users\test.SERVER1C\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
       
      Интересует правильно почистить систему от трояна и следов.
      Дешифровка желательна, но преживем и без нее....
      CollectionLog-2018.07.27-12.50.zip
    • gger
      Автор gger
      Здравствуйте.
      Не поможете и мне? Встретился с таким вирусом 27.07.18 около 11.30
      зашифровались файлы.
      Есть ночные бэкапы 25, 26, 27 июля (может и более ранние). Откатили на 27.
      прошлись касперским, вроде все хорошо.
      сегодня 30.07.18 опять все зашифровалось и тоже в 11.30. Сейчас откатимся опять на ночной бэкап.... но чувствую, что придется каждые 3 дня развлекаться...
      может посоветуете что-нибудь?
       

      Сообщение от модератора thyrex Перенесено из темы https://forum.kasperskyclub.ru/index.php?showtopic=60029
    • SerzhL
      Автор SerzhL
      Добрый день зашифровались все данные 1C в формат arrow. По примеру название файла.расширение "копия.rar.id-5C63D86A.[decrypthelp@qq.com]". Удалены почти все файлы из C:\Program Files (x86)\1Cv77 и папка в которой хранились копии баз 1С, а так же сама баз имею расширение arrow. Заранее спасибо за помощь.
      При запуске  AutoLogger.exe появляется сообщение о невозможности работы из-за терминальной сессии.
      Логи при запуске Farbar Recovery Scan Tool:
       
      FRST.txt
      Addition.txt
      Shortcut.txt
    • kripanton
      Автор kripanton
      Добрый день!
      Зашифровались файлы на сервере. Кто-то сталкивался с этой версией шифровальщика?
    • Borman
      Автор Borman
      Вирус зашифровал все документы на компьютере, базу 1с:  id-58591692.[decrypthelp@qq.com].arrow  вот так все файлы переименованы.
      CollectionLog-2018.07.25-11.37.zip
×
×
  • Создать...