Перейти к содержанию

Активность

Лента обновляется автоматически

  1. Последний час
  2. Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours) Your data is encrypted Your decryption ID is _WwaNPUAD5F4uG5ySBCut6Zug6ICEkhGSUcX_eK8Nlk*WWWWW-_WwaNPUAD5F4uG5ySBCut6Zug6ICEkhGSUcX_eK8Nlk Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted The only method of recovering files is to purchase decrypt tool and unique key for you. If you want to recover your files, write us 1) eMail - victor_ia@tuta.io 2) Telegram - @DataSupport911 or https://t.me/DataSupport911 Attention! Do not rename encrypted files. Do not try to decrypt your data using third party software - it may cause permanent data loss. We are always ready to cooperate and find the best way to solve your problem. The faster you write - the more favorable conditions will be for you. Our company values its reputation. We give all guarantees of your files decryption.
  3. Хорошо, а в чем тогда вам необходима помощь?
  4. Сегодня
  5. Да, восстановили виртуалку из бекапа у хостера. Файлы тоже из этого же бекапа.
  6. Mie

    Отдам в хорошие руки

    Да, именно так.
  7. Найдете через Гугл The Bell «Фигова бумажка» или «костыль на коленке». Как рунет перешел на работу по «белым спискам». Здесь вроде нельзя ссылки на подобное.
  8. Возможно эта информация вам поможет Так же посмотрите эту тему, скорее всего это же несчастие случилось и у вас.
  9. По возможности исправьте: LibreOffice 24.2.0.3 v.24.2.0.3 Внимание! Скачать обновления NVIDIA App 11.0.5.245 v.11.0.5.245 Внимание! Скачать обновления Microsoft OneDrive v.25.174.0907.0003 Внимание! Скачать обновления 7-Zip 23.01 (x64) v.23.01 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ WinRAR 7.00 (64-разрядная) v.7.00.0 Внимание! Скачать обновления Discord v.1.0.9037 Внимание! Скачать обновления Zoom Workplace v.6.2.3 (47507) Внимание! Скачать обновления Outline 1.16.1 v.1.16.1 Внимание! Скачать обновления qBittorrent v.4.6.4 Внимание! Скачать обновления Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-8u461-windows-x64.exe - Windows Offline (64-bit))^ K-Lite Mega Codec Pack 18.0.5 v.18.0.5 Внимание! Скачать обновления OBS Studio v.30.1.2 Внимание! Скачать обновления Opera GX Stable 122.0.5643.79 v.122.0.5643.79 Внимание! Скачать обновления ^Проверьте обновления через меню О программе!^ Yandex v.25.8.4.761 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Google Chrome v.141.0.7390.66 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О браузере Google Chrome!^ ---------------------------- [ UnwantedApps ] ----------------------------- Bonjour v.3.1.0.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Кнопки сервисов Яндекса на панели задач v.3.7.10.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. На этом закончим.
  10. Т.е. систему восстановили из бэкапа до момента шифрования? Зашифрованные файлы восстановлены из бэкапов?
  11. Kaspersky Club | Клуб «Лаборатории Касперского» поздравляет всех празднующих сегодня день рождения юзеров. lim (37)Fenix_ (35)миднайт (43)Штирлиц (45)Liverpool92 --Беляш (56)
  12. Вчера
  13. Ta2i4

    Отдам в хорошие руки

    По цифровой - имеете ввиду, что если ранее уже активировалась на этом же ПК? Вот я когда-то активировал Win11 ключом от предыдущей версии, и до сих пор живет. При переустановке ОС даже ключ не ввожу - при подключении к сети активация цифровой лицензией сама подхватывается.
  14. Friend

    Mozilla Firefox

    Mozilla тестирует встроенный в Firefox бесплатный VPN
  15. clenup

    Mozilla Firefox

    Firefox 144 доступен для загрузки
  16. Moga777

    Отдам в хорошие руки

  17. SecurityCheck.txt
  18. Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11); Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу; Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt; Прикрепите этот файл в своем следующем сообщении.
  19. Логи из бекапа копии системы. Штатным антивирусом Microsoft Defender только. Bitlocker в системе нет.
  20. сейчас вроде всё нормально, но мне друг сказал, мол у меня на пк кейлоггер и кто-то мои пароли крадёт😂 я не то что б верю, просто доктор веб показал какой-то файл и в тот момент, когда его нашёл доктор веб, у меня весь день не работал интернет, но дом.ру говорили, что проблема с моей стороны просто, если ничего нет, то прав ли мой друг на счёт кейлоггера или нет
  21. Логи FRST из зашифрованной системы? Систему сканировали Курейт, KVRT или штатным антивирусом? Зашифрованные Bitlocker диски есть в системе?
  22. Что сейчас с проблемой?
  23. Систему сканировали KVRT, Cureit или штатным антивирусом? Можете предоставить логи проверки в архиве, без пароля?
  24. Mie

    Отдам в хорошие руки

    Да, в свое время я получал ключ в электронной форме. Вряд ли. Если только конкретно после 14-го числа что-то не поменяется на стороне Microsoft, то система должна спокойно активироваться по цифровой лицензии.
  25. Судя по зашифрованному файлу, это C77L: Результат проверки файла: ZerSrv@mail2tor.co.exe https://www.virustotal.com/gui/file/2fd1a5b6e70512478c6682d3bda89cdb9de8331a60b9811203c988f70423d833/detection По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: 2025-05-31 17:04 - 2025-05-31 17:04 - 002359350 _____ C:\ProgramData\Eclipse.bmp 2025-05-31 17:04 - 2025-05-31 17:04 - 000000814 _____ C:\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:04 - 000000814 _____ C:\Users\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:04 - 000000814 _____ C:\Users\Public\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:04 - 000000814 _____ C:\Users\Public\Downloads\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:04 - 000000814 _____ C:\Users\Public\Documents\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:04 - 000000814 _____ C:\Users\Public\Desktop\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:04 - 000000814 _____ C:\ProgramData\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:04 - 000000814 _____ C:\Program Files (x86)\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:03 - 000000814 _____ C:\Program Files\READ-ME-ZerSrv.txt 2025-05-30 16:40 - 2025-05-31 17:03 - 000000814 _____ C:\Program Files\Common Files\READ-ME-ZerSrv.txt AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [200] FirewallRules: [{925CBF5C-929D-4060-BC78-7DCBFE623155}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла FirewallRules: [{9F9E6D4C-2A64-47B0-A4AA-F6F518FFABF1}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла FirewallRules: [{AA17255D-590C-4351-BAB1-6878309EE967}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла FirewallRules: [{851B5363-DE6F-4285-98F8-3F0D101FF06C}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла FirewallRules: [{AF4DF200-C298-4F5B-BFB0-06B1ACDBFF50}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла FirewallRules: [{B2C7B6EA-480B-41EB-8DFB-010020DFEFB4}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => Нет файла Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение
  1. Загрузить ещё активность
×
×
  • Создать...