Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте, помогите пожалуйста с расшифровкой файлов.

Поймал шифровальщика по RDP.  Вирус найти не удалось.
Система не переустанавливалась. Логи и файлы прилагаю.

 

 

FRST.txt Addition.txt

files_and_warning.zip

Изменено пользователем ppa
Добавил файлы
Ссылка на сообщение
Поделиться на другие сайты

Шифровальщик все еще активен. Но то, что он успел зашифрован, вернуть не получится.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
CloseProcesses:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-800540316-3680182314-1141467113-1381\...\Run: [MSFEEditor] => C:\Windows\SysWOW64\dvdplay.exe [10752 2016-07-16] (Microsoft Windows -> Microsoft Corporation)
C:\Windows\SysWOW64\dvdplay.exe
2022-08-24 15:06 - 2022-08-24 15:06 - 000000040 _____ C:\Users\student\Desktop\ClearLock.ini
2022-08-24 15:06 - 2022-08-24 15:06 - 000000000 ____H C:\Users\student\Documents\Default.rdp
2022-08-24 15:06 - 2010-09-20 20:47 - 000451221 _____ (Swan River Computers) C:\Users\student\Desktop\ClearLock.exe
2022-08-24 14:27 - 2022-08-24 14:31 - 000002454 _____ C:\ProgramData\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\student\Downloads\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\student\Documents\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\student\Desktop\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\student\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Public\Downloads\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Public\Documents\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Public\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Default\Downloads\#_README-WARNING_#.TXT
2022-08-24 14:27 - 2022-08-24 14:30 - 000002454 _____ C:\Users\Default\Documents\#_README-WARNING_#.TXT
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Ars20002
      От Ars20002
      Здравствуйте...
      Недавно по RDP поймал шифровальщик-вымогатель hopeandhonest@smime.ninja. Зашифровал файлы во всех жестких дисках, система не переустанавливалась, никакие действия не производились.
       
       
    • Ботя
      От Ботя
      Здравствуйте, уважаемые мастера инфобеза. 22 сентября 2022 года сработал вирус вымогатель шифровальщик. Пожалуйста, помогите расшифровать данные. 
      Во вложении файлы FRST, в архивах сами зашифрованные данные и в архиве ryuk файлы от вымогателей. 
      При выявлении что было сделано: Установлен антивирус, быстро на скорую руку, который удалил сам вирус. Но последствия остались. больше никаких изменений не делалось. Заражено 1 компьютер и 1 ноутбук. На ноутбуке не загружалась ОС, пришлось поставить диск и на него установить ОС. старый диск также проверен на вирусы, и увы вирус удалён. В остальном всё осталось без изменений. Прошу Вас помочь. Вы последняя ндежда.
      Addition.txt FRST.txt Shortcut.txt RYUK.rar encrypted files.rar
    • Andrey1976
      От Andrey1976
      Доброе время суток.
      Зашифровал файлы в сетевой папке NAS!!!!
       
      Может можно что то сделать?.  Заранее спасибо за помощь!
      Зашифрованные файлы.rar
    • Ars20002
      От Ars20002
      Добрый день я стал жертвой от шифровальщика hopeandhonest@smime.ninja, пожалуйста помогите мне очень прошу,  компьютер заразился все файлы зашифрованы, 
    • Nomin
      От Nomin
      Здравствуйте.
      пользователь с админским доступом к серверу подхватил шифровальщика который очень старательно всё зашифровал.
      прикладываю рекомендуемые файлы. все из одной папки.
      прогнал антивирусами, но что-то еще осталось, буду новый сервер ставить.
      подскажите, к этому шифровальщику есть подход?
      Спасибо!
      1.rar Addition.txt FRST.txt
×
×
  • Создать...