0 / 0 / 0
Регистрация: 11.03.2016
Сообщений: 60
|
|
Зашифрованы файлы19.07.2017, 12:37. Показов 907. Ответов 17
Метки нет Все метки)
(
Здравствуйте!
Сегодня 19.07.2017 были зашифрованы файлы на компьютерах (3 в сети, на 2 двух обнаружена проблема). Зашифрованы файлы офиса, архивы, изображения по типу: /имя файла/.расширение.cryptd Лог приложил с одного компьютера. Лечение производить отключив сеть? Или питание? ![]()
0
|
19.07.2017, 12:37 | |
Ответы с готовыми решениями:
17
Зашифрованы файлы Зашифрованы файлы 1С Зашифрованы файлы |
![]() ![]() 22361 / 15833 / 3061
Регистрация: 08.10.2012
Сообщений: 64,462
|
||
19.07.2017, 15:37 | ||
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя Roglik. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ________________________________________ ______________ Через Панель управления - Удаление программ - удалите нежелательное ПО:
Текстовый файл с требованием вымогателей сохранился? Если да, тоже прикрепите к следующему сообщению.
1
|
0 / 0 / 0
Регистрация: 11.03.2016
Сообщений: 60
|
|
19.07.2017, 16:05 [ТС] | |
quarantine.zip отправил по форме.
Прикрепляю новый CollectionLog. Текстового файла с требованиями не было - что очень удивило (проверил рабочий стол, корзину, пользователи не видели этого файла тоже). Заставка рабочего стола осталась прежней. Для других компьютеров создавать отдельные темы? (в локальной сети еще 2 компьютера. на одном из них такая же проблема. второй без явных признаков заражения)
0
|
![]() ![]() 22361 / 15833 / 3061
Регистрация: 08.10.2012
Сообщений: 64,462
|
||
19.07.2017, 16:08 | ||
Здесь соберите свежие логи FRST: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
1
|
0 / 0 / 0
Регистрация: 11.03.2016
Сообщений: 60
|
|
19.07.2017, 16:42 [ТС] | |
Логи FRST.
Возможность дешифрации будет известна позже? Еще одна странная особенность: зашифроваными оказались только файлы на рабочем столе. Файлы на локальных дисках с расширениями .doc, .xls, .jpg, .pdf остались рабочими.
0
|
![]() ![]() 22361 / 15833 / 3061
Регистрация: 08.10.2012
Сообщений: 64,462
|
|||||||
19.07.2017, 16:52 | |||||||
Попробуйте восстановить файлы средствами Windows.
1
|
![]() ![]() 22361 / 15833 / 3061
Регистрация: 08.10.2012
Сообщений: 64,462
|
|
20.07.2017, 11:59 | |
Правильно, ничего не даст. Система в порядке.
Все утилиты лечения и папки, включая C:\FRST, можно просто удалить. Проверьте уязвимые места:
1
|
![]() ![]() 22361 / 15833 / 3061
Регистрация: 08.10.2012
Сообщений: 64,462
|
|
20.07.2017, 12:06 | |
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен Запрос на повышение прав для администраторов отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено Учетная запись гостя включена. Пароль не установлен. ------------------------------- [ HotFix ] -------------------------------- HotFix KB3124000 Внимание! Скачать обновления HotFix KB3115858 Внимание! Скачать обновления HotFix KB3140735 Внимание! Скачать обновления HotFix KB3138910 Внимание! Скачать обновления HotFix KB3138962 Внимание! Скачать обновления HotFix KB3145739 Внимание! Скачать обновления HotFix KB3146963 Внимание! Скачать обновления HotFix KB3156013 Внимание! Скачать обновления HotFix KB3156016 Внимание! Скачать обновления HotFix KB3156019 Внимание! Скачать обновления HotFix KB3155178 Внимание! Скачать обновления HotFix KB3153171 Внимание! Скачать обновления HotFix KB3170455 Внимание! Скачать обновления HotFix KB3178034 Внимание! Скачать обновления HotFix KB3185911 Внимание! Скачать обновления HotFix KB3184122 Внимание! Скачать обновления HotFix KB3192391 Внимание! Скачать обновления HotFix KB3197867 Внимание! Скачать обновления HotFix KB3205394 Внимание! Скачать обновления HotFix KB4012212 Внимание! Скачать обновления HotFix KB4019263 Внимание! Скачать обновления HotFix KB4022722 Внимание! Скачать обновления --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 5.21 v.5.21 Внимание! Скачать обновления 7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 25 ActiveX v.25.0.0.148 Внимание! Скачать обновления Adobe Flash Player 25 NPAPI v.25.0.0.148 Внимание! Скачать обновления Adobe Flash Player 25 PPAPI v.25.0.0.148 Внимание! Скачать обновления ------------------------------- [ Browser ] ------------------------------- Mozilla Firefox 53.0.3 (x86 ru) v.53.0.3 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ ---------------------------- [ UnwantedApps ] ----------------------------- Кнопка "Яндекс" на панели задач v.2.0.1.2130 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Менеджер браузеров v.3.0.4.825 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. VkontakteDJ Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! Элементы Яндекса 8.9 для Internet Explorer v.8.9.1.5100 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Прочтите и выполните Рекомендации после удаления вредоносного ПО
1
|
0 / 0 / 0
Регистрация: 11.03.2016
Сообщений: 60
|
|
20.07.2017, 12:17 [ТС] | |
Спасибо большое за помощь!
Скоро появлюсь в новых темах для лечения остальных компьютеров)
0
|
20.07.2017, 12:17 | |
Помогаю со студенческими работами здесь
18
Файлы зашифрованы
Зашифрованы файлы Файлы зашифрованы в .AES256 Все файлы зашифрованы Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Опции темы | |
|
Новые блоги и статьи
![]() |
||||
Пишем адаптер для локального хранилища S3 на C#
stackOverflow 16.07.2025
Разработка современных приложений часто требует интеграции с объектными хранилищами, и Amazon S3 стал де-факто стандартом в этой области. Однако работа с облачными сервисами в процессе разработки. . .
|
Старые замки
kumehtar 16.07.2025
Смотрел тут фото, попались пара старых замков. И сразу бросилось в глаза из отличие. Например:
Замок Бистон, в англии. Разрушенное сооружение. Но - не испорченное людьми, по крайней мере - на. . .
|
Java и Eclipse Store: Сверхбыстрые приложения с In-Memory DB
Javaican 15.07.2025
Eclipse Store — это микро-движок персистентности для Java, который позволяет хранить и извлекать нативные Java-объекты без необходимости преобразования данных или использования объектно-реляционного. . .
|
EmBitz, создание проекта, отладка, прошивка
locm 15.07.2025
Создание проекта для Blue Pill (STM32F103C8T6) в EmBitz 2. 30, написания кода blink, запуск отладки в ОЗУ, заливка релизной прошивки во flash используя ST-Link и др. . . .
|
Трассировка корутин Kotlin с OpenTelemetry
mobDevWorks 14.07.2025
Асинхронное программирование меняет правила игры, особенно когда речь заходит о трассировке операций. В Kotlin с его корутинами эта проблема приобретает особый оттенок, который я хотел бы детально. . .
|
Облачные приложения на Rust: руководство по архитектуре микросервисов
golander 13.07.2025
Когда я впервые взялся за проектирование облачной платформы для одного из наших клиентов, выбор стоял между привычными Go и Java. Но после нескольких месяцев разработки микросервисной системы,. . .
|
Как Node.js выполняет асинхронные операции
Reangularity 13.07.2025
Каждый раз, когда я рассказываю про Node. js, возникает один и тот же вопрос: "Как эта штука может быть быстрой, если JavaScript — однопоточный язык?" И это действительно кажется парадоксом. Ведь в. . .
|
Как писать чистый, тестируемый и качественный код на Python
py-thonny 12.07.2025
Помню свой первый проект на Python. Работал тогда быстро, грязно, лишь бы работало. Код был похож на запутанный клубок - переменные по одной букве, функции на 200 строк, комментарии отсутствовали как. . .
|
Blazor и контроллер сервопривода IoT Meadow Maple
Wired 11.07.2025
Я решил разобраться, как можно соединить современные веб-технологии с миром "железа". Интересная комбинация получилась из Blazor в качестве веб-интерфейса и микроконтроллера Meadow с его веб-сервером. . .
|
Генерация OpenQASM из кода Q#
EggHead 10.07.2025
Летом 2024-го я начал эксперименты с библиотекой Q# Bridge, и знаете что? Она оказалась просто находкой для тех, кто работает на стыке разных квантовых экосистем. Основная фишка этой библиотеки -. . .
|