Bobr123 Опубликовано 31 мая, 2022 Опубликовано 31 мая, 2022 Зашифровались файлы на одном из дисков, но не на системном. Сохранились некоторые оригинальные файлы. Отчет программы и файлы прилагаю. Addition.txt foto.rar RECOVERY.txt FRST.txt
Sandor Опубликовано 31 мая, 2022 Опубликовано 31 мая, 2022 Здравствуйте! Отчёт FRST.txt получился неполный. Переделайте, пожалуйста. Порт 8444 открывали специально и самостоятельно? update: "Зашифрованные" файлы в реальности забиты нулями. Потому ни расшифровке, ни восстановлению не подлежат.
Bobr123 Опубликовано 31 мая, 2022 Автор Опубликовано 31 мая, 2022 нет сам порт 8444 не открывал. фалы весят более 5 мб. есть от них оригиналы. как можно переслать ?! Addition.txt FRST.txt сейчас найду другие 2 пары файлов Original.rar Zashifrovano.rar
Sandor Опубликовано 31 мая, 2022 Опубликовано 31 мая, 2022 1 час назад, Bobr123 сказал: сейчас найду другие С этими то же самое, забиты нулями. Видно даже по размеру архива - 268 килобайт и 304 байта. И, конечно, видно по содержимому фала. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: HKU\S-1-5-21-249009815-4172437663-2861498241-500\...\MountPoints2: {0ba624db-0243-11eb-80f2-ac1f6bde8da3} - "E:\Windows\agent\setup.exe" HKU\S-1-5-21-249009815-4172437663-2861498241-500\...\MountPoints2: {f832433c-a7b3-11eb-80fd-ac1f6bde8da3} - "F:\HiSuiteDownLoader.exe" FirewallRules: [{43771CD5-3DC4-41F4-8B6D-BC6A0819ADE2}] => (Allow) LPort=8444 FirewallRules: [{3567980E-1BF6-4E66-A208-8489687F6941}] => (Allow) LPort=8444 FirewallRules: [{A192E7ED-CEBC-4ABF-9A25-127075B2D666}] => (Allow) LPort=8444 FirewallRules: [{8D65E780-06B9-4D72-8FEB-0494F461D0BB}] => (Allow) LPort=8444 End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер перезагрузите вручную. Подробнее читайте в этом руководстве. Смените пароли администратора и на подключение по RDP.
Bobr123 Опубликовано 31 мая, 2022 Автор Опубликовано 31 мая, 2022 по свойствам зашифрованный файл на 3 кб больше оригинала. это видать так winrar сжал зашифрованные файлы Fixlog.txt
Sandor Опубликовано 31 мая, 2022 Опубликовано 31 мая, 2022 Я и говорю про размер архива. Как правило, графические файлы плохо сжимаются. А тут одни нули, потому и сжалось. Проверьте уязвимые места системы: Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Bobr123 Опубликовано 31 мая, 2022 Автор Опубликовано 31 мая, 2022 ScanVuln.txt я понял что информацию уже никак не получиться спасти ?!
Sandor Опубликовано 31 мая, 2022 Опубликовано 31 мая, 2022 Даже если просто сравнить пару ваших файлов простым листером из Total Commander, видим: Поэтому о восстановлении чего либо речь не идёт, увы. Вы прикрепили сам скрипт, который нужно запустить в AVZ (инструкция есть в моём предыдущем сообщении), а результат получится в файле avz_log.txt
Bobr123 Опубликовано 31 мая, 2022 Автор Опубликовано 31 мая, 2022 avz_log.txt Спасибо большое за помощь .
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти