Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

зашифрованы все файлы, имя файлов выглядит следующим образом

имяфайла.расширение.CRYPTED

 

в момент обнаружения зашифрованных файлов было установлено то что работа анивирусного ПО прекращена (видимо шифровальщиком) и запуск не возможен

 

прикладываю html с текстом требований и файл с логами

шифранул даже сервера и бэкапы серверов 

Прикрепленные файлы
 

 

log тут же шифрованный фаил и требования.7z

Опубликовано

зашифрованы все файлы, имя файлов выглядит следующим образом


имяфайла.расширение.CRYPTED


 


в момент обнаружения зашифрованных файлов было установлено то что работа анивирусного ПО прекращена (видимо шифровальщиком) и запуск не возможен


 


прикладываю html с текстом требований и файл с логами


шифранул даже сервера и бэкапы серверов 


Прикрепленные файлы

CollectionLog-2018.06.09-13.52.zip

Опубликовано

GlobeImposter2. С расшифровкой помочь не сможем.

Будет только зачистка следов мусора.

 

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
CHR HKLM-x32\...\Chrome\Extension: [iifchhfnnmpdbibifmljnfjhpififfog] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [necfmkplpminfjagblfabggomdpaakan] - hxxp://clients2.google.com/service/update2/crx
2018-06-08 21:58 - 2018-06-08 21:58 - 000005152 _____ C:\Program Files\how_to_back_files.html
2018-06-08 21:53 - 2018-06-08 21:53 - 000005152 _____ C:\Users\Default\how_to_back_files.html
2018-06-08 21:53 - 2018-06-08 21:53 - 000005152 _____ C:\Users\Acronis Agent User\how_to_back_files.html
2018-06-08 21:53 - 2018-06-08 21:53 - 000005152 _____ C:\Program Files (x86)\how_to_back_files.html
2018-06-08 21:52 - 2018-06-08 21:52 - 000005152 _____ C:\Users\lastochkina\how_to_back_files.html
2018-06-08 21:52 - 2018-06-08 21:52 - 000005152 _____ C:\Users\lastochkina\Downloads\how_to_back_files.html
2018-06-08 21:52 - 2018-06-08 21:52 - 000005152 _____ C:\Users\lastochkina\AppData\Local\how_to_back_files.html
2018-06-08 21:51 - 2018-06-08 21:51 - 000005152 _____ C:\Users\lds\AppData\Local\how_to_back_files.html
2018-06-08 21:48 - 2018-06-08 21:48 - 000005152 _____ C:\Users\Public\how_to_back_files.html
2018-06-08 21:48 - 2018-06-08 21:48 - 000005152 _____ C:\Users\Public\Downloads\how_to_back_files.html
2018-06-08 21:48 - 2018-06-08 21:48 - 000005152 _____ C:\Users\Levdin\how_to_back_files.html
2018-06-08 21:48 - 2018-06-08 21:48 - 000005152 _____ C:\Users\Levdin\Downloads\how_to_back_files.html
2018-06-08 21:48 - 2018-06-08 21:48 - 000005152 _____ C:\Users\Levdin\AppData\Local\how_to_back_files.html
2018-06-08 21:48 - 2018-06-08 21:48 - 000005152 _____ C:\Users\lds\how_to_back_files.html
2018-06-08 21:48 - 2018-06-08 21:48 - 000005152 _____ C:\Users\lds\AppData\Roaming\how_to_back_files.html
2018-06-08 21:47 - 2018-06-08 21:47 - 000005152 _____ C:\Users\Администратор\how_to_back_files.html
2018-06-08 21:47 - 2018-06-08 21:47 - 000005152 _____ C:\Users\Администратор\Downloads\how_to_back_files.html
2018-06-08 21:47 - 2018-06-08 21:47 - 000005152 _____ C:\Users\Администратор\AppData\Local\how_to_back_files.html
2018-06-08 21:47 - 2018-06-08 21:47 - 000005152 _____ C:\Users\Администратор.Levdin-PC\how_to_back_files.html
2018-06-08 21:47 - 2018-06-08 21:47 - 000005152 _____ C:\Users\Администратор.Levdin-PC\Downloads\how_to_back_files.html
2018-06-08 21:47 - 2018-06-08 21:47 - 000005152 _____ C:\Users\Администратор.Levdin-PC\AppData\Local\how_to_back_files.html
2018-06-08 21:46 - 2018-06-08 21:46 - 000005152 _____ C:\Users\Все пользователи\how_to_back_files.html
2018-06-08 21:46 - 2018-06-08 21:46 - 000005152 _____ C:\Users\how_to_back_files.html
2018-06-08 21:46 - 2018-06-08 21:46 - 000005152 _____ C:\ProgramData\how_to_back_files.html
Task: {F8B02490-A3C0-46A3-BCF2-41920F29D605} - System32\Tasks\DRPNPS => Command(1): mshta.exe -> "http://update.drp.su/nps/online/bin/tools/run.hta" "17.7.100 Online" "1527232274085" "2e178c9c-fabf-4319-9eb4-131196fe4d9c"
Task: {F8B02490-A3C0-46A3-BCF2-41920F29D605} - System32\Tasks\DRPNPS => Command(2): SCHTASKS -> /Delete /TN DRPNPS /F
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Искусственный интеллект уже вовсю пробует себя в роли турагента: достаточно вбить в чат-бот пару пожеланий — и за пару секунд получишь маршрут по лучшим достопримечательностям, список отелей с хорошими отзывами и даже советы по визам. А с помощью ИИ-агента можно даже билеты купить, не проверяя сотни раз сайты авиакомпаний и агрегаторов полета. Звучит как мечта любого туриста, но есть нюансы. В этом материале рассказываем, на что стоит обратить внимание при планировании отпуска с помощью ChatGPT и других ИИ-ассистентов.
      Что может пойти не так
      Исследование «Лаборатории Касперского» показало, что лишь 28% пользователей ИИ доверяют искусственному интеллекту планирование путешествий. И пока абсолютное большинство (96%) довольны своим опытом. При этом следует помнить, что чат-боты не обладают собственными знаниями, а учатся на текстах и данных, которые в них загружают, — а потом вычисляют наиболее вероятный ответ на вопрос. ИИ может выдать неточную, устаревшую или вообще ложную информацию. Конечно, в некоторых чат-ботах уже прикручена функция поиска в Интернете, но до высокого уровня фактчекинга пока далеко.
      В марте 2025 года австралиец Марк Поллард должен был вылететь в Чили, чтобы выступить там с лекцией. Но на стойке регистрации его развернули: оказалось, что для въезда в страну нужна виза. До этого Марк спрашивал у ChatGPT правила въезда в разные страны Латинской Америки — и просчитался, доверившись ИИ. С 2019 года гражданам Австралии нужна виза для посещения Чили, а нейросеть, по всей видимости, этой информации еще не знала. В другом случае ИИ посоветовал журналистке посетить музеи, которые к тому моменту полностью сгорели из-за лесных пожаров.
      Иногда на ошибки ИИ ведутся даже профессионалы. В 2024 году работники аэропорта Манилы не хотели пускать пассажирку на рейс в Англию: она гражданка Великобритании, но с собой у нее был только американский паспорт. Вообще-то это никак не препятствует полету в Англию, но работники, как позже выяснилось, поверили некорректной информации из Google AI Overviews. В итоге пришлось звонить в посольство.
      Если не хотите, чтобы искусственный интеллект привел вас в закрытый ресторан или к несуществующей достопримечательности, то проверяйте информацию в реальном времени. Только помните, что каждое подключение к публичному Wi-Fi — это лотерея, на кону которой стоит безопасность ваших устройств и данных. За границей гораздо безопаснее использовать мобильный Интернет. Покупать физическую SIM-карту не надо, достаточно использовать eSIM.
       
      View the full article
    • MiStr
      Автор MiStr
      Знаешь о продуктах «Лаборатории Касперского» всё и даже больше? Любишь помогать и быть полезным? Не можешь пройти мимо, когда у кого-то из знакомых и не очень людей возникают проблемы с компьютером или телефоном? Желаешь приобрести новые знания и опыт? Не веришь, что можно совместить полезное (оказание помощи) с приятным (получение вознаграждения)? Тогда это для тебя!
      «Лаборатория Касперского» приглашает к участию в программе поддержки пользователей продуктов компании во Всемирной Паутине «Консультант по продуктам»!
       
      Суть программы
      Задачей программы является консультация и оказание помощи по продуктам «Лаборатории Касперского» на обширных просторах не только Рунета, но и ресурсах на любом языке – социальные сети, сайты, форумы, блоги, сервисы типа «Вопрос-Ответ» и другие общедоступные площадки, на которых пользователям персональных и корпоративных продуктов и сервисов «Лаборатории Касперского» требуется консультация или помощь. Исключениями являются все ресурсы, принадлежащие «Лаборатории Касперского» (включая официальный форум, форум клуба), и официальные сообщества компании и Службы технической поддержки в социальных сетях.
       
      Кто может участвовать в программе
      Участниками программы могут стать участники клуба (т. е. зарегистрированные на forum.kasperskyclub.ru или kasperskyclub.com), за исключением пользователей групп «Новички» и «Участники». Каждый участник программы обязан пройти испытательный период сроком до 3 месяцев, после чего успешно сдать тест и получить сертификат, дающий право дальнейшего участия в программе.
       
      По каким продуктам помогать
      В программе участвуют все персональные и корпоративные продукты и сервисы «Лаборатории Касперского», которые опубликованы на официальном сайте компании www.kaspersky.ru (www.kaspersky.com), включая бесплатные и для мобильных устройств!
       
      Вознаграждение
      За консультации и успешно решённые проблемы (далее – кейсы) участники программы получают баллы.
      В «зачёт» идут только кейсы, связанные исключительно с техническими аспектами работы персональных и корпоративных продуктов и сервисов «Лаборатории Касперского». Под «техническими» понимаются кейсы, связанные с невозможностью обновления баз, установкой продукта, консультации по вопросам работы тех или иных функций, ошибки в работе продукта и т. п. В «зачёт» не идут нетехнические кейсы, коими являются вопросы и проблемы, связанные с ценообразованием, выбором и приобретением продуктов, нюансами участия в различных акциях, проводимых «Лабораторией Касперского», и т. п.
      За полученные баллы участник вправе выбрать любое вознаграждение на свой вкус. Список вознаграждений, размещённый в специальном закрытом разделе форума для участников программы, будет постоянно пополняться!
       
      Где узнать подробности и как принять участие в программе
      Вторая часть правил с более подробной информацией о программе, в том числе об уровнях участия в ней, размещена в специальном закрытом разделе форума, доступном только для участников программы. Разглашение информации из специального закрытого раздела запрещено.
      Для участия в программе необходимо оставить заявку в произвольной форме в этой теме. Пользователю может быть отказано в удовлетворении заявки без объяснения причин.
      В данной теме не допускаются любые обсуждения. Сообщения, не относящиеся к заявкам, будут удалены. Все уточняющие вопросы по программе можно задать в соседней теме.
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
×
×
  • Создать...