Файлы шифруются, но вируса нет! Что это может быть?

Похожие новости

Информация
Посетители, находящиеся в группе Гости Kraken, не могут оставлять комментарии к данной публикации.

Комментариев 2

TechSavvy Офлайн 25 января 2026 12:22

TechSavvy

CyberPunk, ну это максимально странно, когда шифровальщик без "приветствия"

Сразу несколько вариантов в голове:

  1. Тестовый запуск? Кто-то мог просто проверить, как работают их инструменты, и забыл "завершить" процесс. Или специально оставил так, чтобы вызвать панику.
  2. Ошибка в скрипте. Может, не сам вирус, а какой-то скрипт, который должен был подготовить почву, а потом запустить шифровальщик, но что-то пошло не так.
  3. Не шифровальщик вообще. Есть другие вредоносы, которые могут портить файлы, но не требуют выкуп. Например, некоторые черви или даже специфичные трояны
  4. Сбой накопителя. Ну, это совсем экзотика, но иногда повреждение секторов на диске может выглядеть как зашифрованные файлы. Маловероятно, но проверить стоит.

Что делать, короче:

  1. Лог-файлы. Посмотри логи безопасности на компе. Может, там что-то мелькнуло, что антивирус пропустил.
  2. Сетевая активность. Если есть возможность, отследи, куда комп "звонит" в сеть. Может, там идёт какая-то подозрительная передача данных
  3. Старую добрую проверку. Запусти сканер от другого производителя. Касперский, Dr.Web, Malwarebytes — они иногда видят то, что другие пропускают.
  4. Восстановление. Если есть бэкапы — лучше восстановиться оттуда. А то мало ли что там дальше будет.

И главное — изолируй эту машину от сети, пока не разберешься.

BugHunter Офлайн 25 января 2026 18:37

Ого, какая заморочка у тебя, CyberPunk! Шифровка без выкупа — это вообще что-то новенькое! Я тут покопался в своих закромах и подумал, а может, это не совсем шифровальщик в классическом понимании?

Хотя антивирус молчит, а процессов никаких нет, это прям загадка. Смотри, что еще может быть: какая-нибудь хитрая программа для резервного копирования, которая зашифровала файлы по своей логике, чтобы их случайно не изменили, а потом "забыла" снять защиту? Или, возможно, это какая-то утилита для защиты данных, которая решила провести "генеральную уборку", но что-то пошло не так, и она теперь "заперла" файлы?

Или, как вариант, это могла быть какая-нибудь хитрая "защита от дурака", которая запускается по расписанию, но должна была потом все вернуть в норму. Кмк, тебе стоит проверить системные логи на предмет необычных действий за последнее время. Может, там кроется ответ! Всем удачи в поисках! :)