Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте, помогите пожалуйста с расшифровкой файлов.

Поймал шифровальщика по RDP.  Вирус найти не удалось.
Система не переустанавливалась. Логи и файлы прилагаю.

 

 

FRST.txt Addition.txt

files_and_warning.zip

Изменено пользователем ppa
Добавил файлы
Опубликовано

Шифровальщик все еще активен. Но то, что он успел зашифрован, вернуть не получится.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-800540316-3680182314-1141467113-1381\...\Run: [MSFEEditor] => C:\Windows\SysWOW64\dvdplay.exe [10752 2016-07-16] (Microsoft Windows -> Microsoft Corporation)
C:\Windows\SysWOW64\dvdplay.exe
2022-08-24 15:06 - 2022-08-24 15:06 - 000000040 _____ C:\Users\student\Desktop\ClearLock.ini
2022-08-24 15:06 - 2022-08-24 15:06 - 000000000 ____H C:\Users\student\Documents\Default.rdp
2022-08-24 15:06 - 2010-09-20 20:47 - 000451221 _____ (Swan River Computers) C:\Users\student\Desktop\ClearLock.exe
2022-08-24 14:27 - 2022-08-24 14:31 - 000002454 _____ C:\ProgramData\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\student\Downloads\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\student\Documents\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\student\Desktop\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\student\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Public\Downloads\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Public\Documents\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Public\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Default\Downloads\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Default\Documents\#_README-WARNING_#.TXT
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ural8
      Автор ural8
      Помогите с расшифровкой файлов, пожалуйста.
      https://drive.google.com/file/d/1JmzB8OgVuw5tOlPhxuwuME32zNqViqsV/view?usp=sharing
    • Мевиар
      Автор Мевиар
      Зашифровали все файлы на сервере, включая sql базу и бэкапы, расширение .lurk 
      Addition.txt FRST.txt shifrlurk.rar
    • mr_ujin
      Автор mr_ujin
      ..здравствуйте..помещены в архив с паролем файлы архивов..и файлы с рабочего стола...просят написать на почты для получения  пароля от архива..Addition.txtFRST.txt
      ...архивные файлы слишком большие от 10ГБ..
      ..в архиве только файл с требованиями..pass winrar — копия.rar
      Addition.txt FRST.txt
    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
×
×
  • Создать...