Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте.

 

Утром включил компьютер и обнаружил, что почти все файлы зашифрованы.

На компьютере установлен Kaspersky Endpoint Security.

 

Помогите расшифровать.

CollectionLog-2021.09.22-09.17.zip [speerunto@gmail.com][ID=B8C86B41]Спецодежда.xlsx.zip #FILESENCRYPTED.txt

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь".
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

С расшифровкой помочь не сможем.

В системе файловое заражение. Пролечите с помощью KRD (качать и создавать диск/флешку нужно на другом здоровом компьютере), после этого соберите новые логи по правилам раздела - Порядок оформления запроса о помощи

Если, конечно, планируете чистить эту систему, а не переустанавливать её.

Ссылка на сообщение
Поделиться на другие сайты

Создайте ещё одну тему в соседнем разделе (эта была оттуда перемещена) и дайте ссылку на эту тему.

Предположу, что можно попробовать загрузиться с LiveCD и с помощью bootrec поправить. Не уверен только подойдет ли для серверной версии.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Максим М
      От Максим М
      Добрый день.
      Во вложении отчёты от FRST64, два зашифрованных файла, письмо вымогателя, ключи и .hta фаил, из-за которого я поставил архив на известный вам пароль. 
      BlackHunt2.zip
    • yaregg
      От yaregg
      Добрый день. Поймал шифровальщика. ПК на ночь остаётся на экране логина в учётку, однако утром был выключен. При запуске были определённые проблемы в связи с побитыми .ini.
      Текстовики и картинки поменяли расширение на .HELL. Также к имени файла добавилось [ID-GZKK2_Mail-HellCity@Tuta.io
      Примеры файлов и лог FRST прилагаю.
      Arch.zip Addition.txt FRST.txt Shortcut.txt
    • blinchikdiv
      От blinchikdiv
      Залетела зараза через RDP. Понять не могу чем поличить. Базы 1с все встали и копии тоже.
      Ниже файлы для понятия ситуации. 
      Addition.txt FRST.txt
      virus.rar
    • intessence
      От intessence
      Здравствуйте, шансы есть?
      vir.zip
    • Максим М
      От Максим М
      Добрый день.
      Во вложении отчёты от FRST64, два зашифрованных файла и письмо вымогателя. 
      Буду рад любой помощи.
      Vypt.zip
×
×
  • Создать...