Перейти к содержанию

Рекомендуемые сообщения

Добрый день! Поймали шифровальщик. файлы базы 1С и архивы получили расширение hopeandhones@smime.ninja ОС windows server r2008. При быстром сканировании drWeb CureIt найден mailruhomesearch.exe и .cr_osn_.exe 

С чего начать?

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, расшифровки этой версии вымогателя нет.

Помощь в очистке системы нужна или будет переустановка? (Кстати, там у вас следы майнера).

Ссылка на комментарий
Поделиться на другие сайты

Тогда на заражённой машине соберите логи Farbar по правилам:

Порядок оформления запроса о помощи

4 минуты назад, Олег18 сказал:

Там server 2008

В вашем архиве логи с семёрки.

Ссылка на комментарий
Поделиться на другие сайты

А в заголовке присланного вами лога читаем:

Цитата

Платформа: Microsoft Windows 7 Профессиональная  Service Pack 1 (X64) Язык: Русский (Россия)

 

Почему я и предложил

28 минут назад, Sandor сказал:

на заражённой машине соберите логи Farbar


 

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте нежелательное ПО:

Цитата

Служба автоматического обновления программ

 

Слишком много пользователей обладают правами администратора.

 

Следы вымогателя только в виде текстовых файлов с требованием, можете просто удалить вручную (или переместить в надежде на появление расшифровки в будущем).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • 2life
      От 2life
      Здравствуйте, Kaspersky Virus Removal Tool находит в памяти HEUR:Trojan.Multi.Powedon.d, процедура лечения с перезагрузкой не помогает.
       
      Заранее спасибо
       
      Прикладываю репорт Kaspersky Virus Removal Tool
      2024.12.08_22.46.43.zip
    • Tadmin
      От Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Алексей Брижан
      От Алексей Брижан
      Операционная система    Microsoft Windows 10 Home
      версия программы 21.3.10.391 (m)
      Подхватил вирус майнинг, при фоновом режиме не включая никакие программы температура процессора стала 96 градусов, до этого было 55.
      при открытие диспетчера задач температура падает до 55 градусов при его сворачивании поднимается до 96. делал полную проверку, не нашел ( неоднократно)
      видеокарта работает в штатном режиме.
      термопаста поменяна, процессор i5 12450h, видеокарта gtx 3060, система охлаждения чистая.
      касперский не находит его, когда начинается проверка температура падает до 70 градусов. но после так же поднимается
      вольтаж процессора тоже нормальный.
      могу хоть видео записать, проблема серьезная, переустанавливать винду не могу слишком много документов.
×
×
  • Создать...