-
Похожий контент
-
Автор Dmitryy120
Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
-
Автор Андрей Востоков
Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается
CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
-
Автор GreyEnterprises
10.12.2018 в 12.55 по полудню, меньше чем за 5 минут, было зашифровано 14 Гб вордовских и экселевских документов. причиной тому стало открытие 445 порта во внешку и общего доступа к флэшке на 16 Гб. документы на остальных дисках успел сохранить. За такое короткое время менее 5 Мин, нереально полностью изменить содержание каждого файла. Предполагаю, что изменения файлу были применены незначительные из этого следует, что по содержанию данных в файле, возможно его восстановить.
Резервных копий всех файлов нет.
Так же не имею лицензии на Антивирус Касперского.
Прошу помощи в расшифровке файлов.
прикрепляю два файла из 1с оригинальное расширение *.mxl (отчеты 1с 7.7)
и текстовый файл который был создан в этой же папке.
в архиве, пароль 1111
p.s. В этой теме, случай восстановления данных был подтвержден пострадавшим.
https://forum.kasperskyclub.ru/index.php?showtopic=60777&hl=omerta
1111.rar
-
Автор ksann
Здравствуйте!
Зашифровались файлы на сервере, теперь у них расширение - *.tribute
Не встречался вам такой зверенок?
Рядом остается файл - HOW TO RECOVER ENCRYPTED FILES.txt
p9NCgWyuwcB8eH19pDrr=4O6.tribute.txt - зашифрованный файл, только без расширения "txt"Напишите пожалуйста если вам пришлось с ним встретиться, как решили проблему с расшифровкой файлов?
HOW TO RECOVER ENCRYPTED FILES.TXT
p9NCgWyuwcB8eH19pDrr=4O6.tribute.txt
-
Автор _Пэ_
Здравствуйте.
Поймали вчера на сервер(через РДП) шифровальщик - все файлы кроме системных зашифрованы: вместо имени абракадабра.lol
Лог во вложении.
CollectionLog-2018.12.20-13.18.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти