Перейти к содержимому


Фотография
- - - - -

[РЕШЕНО] [veracrypt@foxmail.com].adobe

шифровальщик

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Закрытая тема Тема закрыта
Сообщений в теме: 7

#1 OFF   ipsedix

ipsedix

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 01 Июнь 2019 - 21:56

Всем доброго здоровья.

 

Вот-с, подхватил шифровальщика. CureIt, KVRT проверял. Штатно стоит AvastFree.

RDP заблокировал, пока буду лечиться. Пароли поменяю.

 

 

Прикрепленные файлы


  • 0

#2 OFF   akoK

akoK

    Ёж птица гордая.

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPip
  • Cообщений: 1 945

Отправлено 01 Июнь 2019 - 22:08

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
 
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

  • 0

Microsoft MVP 2012, 2013, 2014, 2015 Consumer Security
Windows Insider MVP 2016-2019


#3 OFF   ipsedix

ipsedix

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 01 Июнь 2019 - 22:21

Готово

Прикрепленные файлы

  • Прикрепленный файл  Addition.txt   32,07К   скачиваний 2
  • Прикрепленный файл  FRST.txt   63,88К   скачиваний 1

  • 0

#4 OFF   akoK

akoK

    Ёж птица гордая.

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPip
  • Cообщений: 1 945

Отправлено 02 Июнь 2019 - 10:21

Порты сами открывали?

FirewallRules: [{0F892D2E-1077-47FD-B123-2779DF4B9653}] => (Allow) LPort=27055
FirewallRules: [{BA2BC093-696C-4B04-950D-F833033C0E80}] => (Allow) LPort=27055
FirewallRules: [{561B81F7-9685-4CD2-932B-F265EBF27A42}] => (Allow) LPort=3389
Не ответили
 

RDP Wrapper Library сами себе ставили?

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
Start::
CreateRestorePoint:
VirusTotal: C:\Program Files (x86)\winbox.exe
FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll -> No File
FirewallRules: [{25545344-7FB1-44DA-9616-57BE9283CE3E}] => (Allow) C:\Program Files\BitComet\BitComet.exe No File
FirewallRules: [{38A46FDD-5443-4A0F-9A40-A16DCD348CF7}] => (Allow) C:\Program Files\BitComet\BitComet.exe No File
FirewallRules: [{FF24CBD0-5902-4DBF-9539-3B351A8EA9B9}] => (Allow) D:\Programm\bitcomet\BitComet.exe No File
FirewallRules: [{A7958B15-5C6B-4CE1-B46D-FA83756DC603}] => (Allow) D:\Programm\bitcomet\BitComet.exe No File
EmptyTemp:
Reboot:
End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
 
Подробнее читайте в этом руководстве.
 
При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку через личный кабинет.

Сообщение отредактировал akoK: 02 Июнь 2019 - 10:22

  • 0

Microsoft MVP 2012, 2013, 2014, 2015 Consumer Security
Windows Insider MVP 2016-2019


#5 OFF   ipsedix

ipsedix

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 02 Июнь 2019 - 13:42

Порт 27055 -- не моё.

 

Порт 3389 -- моё.
RDP Wrapper -- моё.

 

winbox.exe -- утилита для управления устройствами Mikrotik

 

Fixlog приложил.

Прикрепленные файлы

  • Прикрепленный файл  Fixlog.txt   3,07К   скачиваний 1

  • 0

#6 OFF   akoK

akoK

    Ёж птица гордая.

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPip
  • Cообщений: 1 945

Отправлено 03 Июнь 2019 - 00:11

Тогда уберите разрешение для порта или лучше скриптом закрыть?


Подготовьте лог лог SecurityCheck by glax24

Сообщение отредактировал akoK: 04 Июнь 2019 - 23:23

  • 0

Microsoft MVP 2012, 2013, 2014, 2015 Consumer Security
Windows Insider MVP 2016-2019


#7 OFF   ipsedix

ipsedix

    Новичок

  • Новички
  • Cообщений: 4

Отправлено 05 Июнь 2019 - 12:07

Убрал.

 

 

Тогда уберите разрешение для порта или лучше скриптом закрыть?


Подготовьте лог лог SecurityCheck by glax24

 

Прикрепленные файлы


  • 0

#8 OFF   akoK

akoK

    Ёж птица гордая.

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPip
  • Cообщений: 1 945

Отправлено 05 Июнь 2019 - 13:53

Исправьте по возможности
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.19236 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ FirewallWindows ] ---------------------------
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
--------------------------------- [ IM ] ----------------------------------
QIP 2005 8100 v.8100 Данная программа больше не поддерживается разработчиком.
Viber v.6.9.0.1048 Внимание! Скачать обновления
^Необязательное обновление.^
------------------------------- [ Browser ] -------------------------------
SRWare Iron (64-Bit), версия 74.0.3850.0 v.74.0.3850.0 Внимание! Скачать обновления
SRWare Iron, версия 67.0.3500.0 v.67.0.3500.0 Внимание! Скачать обновления

 

 

Мы были рады Вам помочь!
Надеемся, что Вы остались довольны результатом.
На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!
Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы!
Будем рады видеть Вас в наших рядах!
Всегда ваш, фан-клуб "Лаборатории Касперского".


  • 0

Microsoft MVP 2012, 2013, 2014, 2015 Consumer Security
Windows Insider MVP 2016-2019






Темы с аналогичными тегами: шифровальщик

Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных