Перейти к содержанию

Рекомендуемые сообщения

https://www.sendspace.com/file/5e7lrr

 

Продолжаем?

Хорошо. Мне совершенно никак не получится сделать, не пересылая файлы туда-обратно?

 

p.s. с Первомаем

Ссылка на сообщение
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Ссылка на сообщение
Поделиться на другие сайты
текст:

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 14.05.2019 13:36:34
Path starting: C:\Users\Hata\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Hata
VersionXML: 6.38is-14.05.2019
___________________________________________________________________________

Windows 10(6.3.14393) (x64) Professional Версия: 1607 Lang: Russian(0419)
Дата установки ОС: 21.09.2016 00:50:08
Статус лицензии: Windows®, Professional edition Постоянная активация прошла успешно.
Статус лицензии: Office 15, OfficeProPlusVL_KMS_Client edition Windows находится в режиме уведомления
Режим загрузки: Normal
Браузер по умолчанию: C:\Users\Hata\AppData\Local\Programs\Opera\Launcher.exe
Системный диск: C: ФС: [NTFS] Емкость: [195.3 Гб] Занято: [108.3 Гб] Свободно: [87 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.2214.14393.0 Внимание! Скачать обновления
Контроль учётных записей пользователя включен (Уровень 2)
Загружать автоматически обновления и устанавливать по заданному расписанию
Загружать автоматически и уведомлять об установке обновлений
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба работает
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
Восстановление системы отключено
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2013 x64 v.15.0.4569.1506
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (включен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и обновлен)
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft .NET Framework 4.5.2 v.4.5.51209 Внимание! Скачать обновления
Microsoft Silverlight v.5.1.50907.0 Внимание! Скачать обновления
K-Lite Mega Codec Pack 10.8.0 v.10.8.0 Внимание! Скачать обновления
Steam v.2.10.91.91
TeamViewer 13 v.13.2.14327 Внимание! Скачать обновления
VLC media player v.2.2.1 Внимание! Скачать обновления
TeamViewer 13 (TeamViewer) - Служба работает
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.20 (64-разрядная) v.5.20.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
QIP 2005 8082 v.8082 Данная программа больше не поддерживается разработчиком.
Skype™ 7.2 v.7.2.103 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.44954 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 31 (64-bit) v.8.0.310 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u211-windows-x64.exe)^
Java 8 Update 31 v.8.0.310 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u211-windows-i586.exe)^
--------------------------- [ AppleProduction ] ---------------------------
QuickTime v.7.71.80.42 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.17.0.0.172 Внимание! Скачать обновления
Adobe Reader XI (11.0.23) - Russian v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
------------------------------- [ Browser ] -------------------------------
Opera Stable 58.0.3135.132 v.58.0.3135.132 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
Google Chrome v.74.0.3729.131
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\MsMpEng.exe v.4.18.1812.3
C:\ProgramData\Microsoft\Windows Defender\platform\4.18.1812.3-0\NisSrv.exe v.4.18.1812.3
C:\Program Files\Windows Defender\MSASCuiL.exe v.4.10.14393.1198
Служба Защитника Windows (WinDefend) - Служба работает
Служба проверки сети Защитника Windows (WdNisSvc) - Служба работает
---------------------------- [ UnwantedApps ] -----------------------------
Элементы Яндекса v.2.10.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------

Изменено пользователем Abdeika
Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Toretto
      От Toretto
      Доброе утро!(хотя не у всех) Тоже попал под шифровальщик blackdragon43, в выходные видимо прошло масштабное распространение. Логи и примеры зашифрованных файлов прикладываю. Помогите если получиться, буду очень благодарен!
      Зашифрованные файлы.rar
      CollectionLog-2019.05.20-15.01.zip
      FRST.txt
      Addition.txt
    • xayct
      От xayct
      Добрый день.
       Помогите восстановить зашифрованную информацию. Запустился вирус пока был на работе 11.05.2019 приблезительно в 16:00
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы. doubleoffset.rar
    • damned2000
      От damned2000
      Попался на шифровальщик Дракошу (blackdragon43@yahoo.com). На компе стоял KES10 лицензия, но не помогло (есть подозрение, что злоумышленник действовал через RDP). После обнаружения был просканирован диск через KRD и удалены все угрозы. Далее смог зайти в систему, но все файлы оказались зашифрованы. После изучения правил создания темы, прошелся с помощью Autologger и FarBar. Логи обеих программ во вложении + примеры зашифрованных документов (.DOC, .XLS, .PPT, картинки).
      Тешу себя мыслью о том, что кому-то уже помогли вернуть все в исходный вид. Внешний диск для бэкапов семейного архива тоже пострадал
      Заранее спасибо
      _CRYPTED_sample.zip
      farbarlogs_20190910.zip
      CollectionLog-2019.05.10-23.17.zip
    • bom81
      От bom81
      Добрый день!
       
      зашифровал вирус файлы
      по инструкции проверил drweb cureit(скрин результата могу приложить)
      логи прикрепляю
       
      прошу помощи в расшифровке, если это возможно
       
       
       
       
       
      CollectionLog-2019.05.07-19.09.zip
    • Александр Корешков
      От Александр Корешков
      Сегодня ночью были зашифрованы все файлы на одной из локальных машин. В каждой папке файл README . Содержимое следующее "to decrypt files write here blackdragon43@yahoo.com"
       
      1. Проверка Dr. web Cure It дает следующие результаты:
       
      - Win32.HLLW.Autoruner2.28285
      - Trojan.MulDrop9.6006
       
      2. Логи прикладываю во вложении
       
      CollectionLog-2019.05.05-10.50.zip
×
×
  • Создать...