Jump to content

Шифровальщик "HEUR:Trojan.Multi.Crypren.gen" с именем файла "[Bomani@Email.Com]"


Recommended Posts

Пойман шифровальщик. Лог Каспера

__________________________________________

Событие: Обнаружен вредоносный объект
Программа: Внешняя программа
Пользователь: SKPB\Denis
Тип пользователя: Инициатор
Удаленная сессия: 0x025819DE
Удаленный хост: SKPB-DOMAIN(10.2.125.254)
Компонент: Анализ поведения
Описание результата: Обнаружено
Тип: Троянская программа
Название: HEUR:Trojan.Multi.Crypren.gen
Степень угрозы: Высокая
Тип объекта: Процесс
Имя объекта: System
Причина: Поведенческий анализ
Дата выпуска баз: 13.01.2022 18:52:00

___________________________________________________________

Зашифрованные файлы имеют вид "УПС.xlsx.[*****@*****.tld]"

Чем и как расшифровать? Сохранились несколько оригинальных файлов.

Link to comment
Share on other sites

@Mawr, ознакомьтесь с этой темой https://forum.kaspersky.com/topic/правила-раздела-форума-по-вопросам-о-вирусах-и-шифровальщиках-20931/#comment-90603

Если есть коммерческая лицензия на любой продукт "Лаборатории Касперского", то обратитесь в техподдержку

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...