Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

друзья всем хорошего дня! 

сегодня в мой др, случалась неприятность, обнаружил на серваке такую гадость, зашифровала все файлы

лог в тхт прикладываю

и архив с паролем virus с зараженными файлами прикладываю, исполняемого файла не нашел

 

по выкупу дешифровщика указана только почта и телеграмм и айди 

 

Прошу помощи у сообщества

 

архив с вирусо meow.rar Addition.txt FRST.txt

readme.txt

Изменено пользователем maxim5865
Опубликовано

Здравствуйте!

 

К сожалению, помочь с расшифровкой этого вымогателя не сможем.

В системе видны следы майнеров. Сообщите, нужна ли помощь в их очистке (с этим помочь сможем). Или планируете переустановку системы?

Опубликовано

беда однако, спасибо за оперативный ответ в воскресенье вечером! скорее всего придется все под ноль чистить, тк даже вымагатель на связь не выходит обсудить детали какиенибудь

Опубликовано
5 часов назад, Sandor сказал:

Здравствуйте!

 

К сожалению, помочь с расшифровкой этого вымогателя не сможем.

В системе видны следы майнеров. Сообщите, нужна ли помощь в их очистке (с этим помочь сможем). Или планируете переустановку системы?

всетаки нужна помощь в чистке майнера, подскажите как? 

Опубликовано

Первый шаг:

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новые логи FRST.txt и Addition.txt
 

Опубликовано
1 час назад, Sandor сказал:

Первый шаг:

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем.
В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новые логи FRST.txt и Addition.txt
никаких других отчетов не вижу кроме этого 

 

avz_log.txt

Опубликовано

Фрагмент описания утилиты:

 

Цитата

Запустить файл AVbr.exe

В ходе работы утилиты рядом с этим файлом будет создана папка ..\AV_block_remover содержащая в том числе:
- AV_block_remove_дата-время.log - лог работы утилиты.

 

Если не сможете найти, удалите старые и соберите новые логи FRST.txt и Addition.txt

Опубликовано
48 минут назад, Sandor сказал:

Фрагмент описания утилиты:

 

 

Если не сможете найти, удалите старые и соберите новые логи FRST.txt и Addition.txt

увидел, извините

AV_block_remove_2022.10.03-13.41.log

Опубликовано

Вы запускали AVbr из нормального режима и он не отработал как следует.

Запустите из безопасного режима с поддержкой сети.

 

После перезагрузки системы прикрепите новый лог AV_block_remove

Опубликовано
21 минуту назад, Sandor сказал:

Вы запускали AVbr из нормального режима и он не отработал как следует.

Запустите из безопасного режима с поддержкой сети.

 

После перезагрузки системы прикрепите новый лог AV_block_remove

готово

AV_block_remove_2022.10.03-15.45.log

Опубликовано

Хорошо, в этот раз отработал нормально.

 

Теперь из нормального режима

1 час назад, Sandor сказал:

удалите старые и соберите новые логи FRST.txt и Addition.txt

 

Опубликовано
39 минут назад, Sandor сказал:

Хорошо, в этот раз отработал нормально.

 

Теперь из нормального режима

 

где их взять эти два файла не понимаю? 

Опубликовано

В первом вашем сообщении вы же их где-то взяли :)

 

Вот инструкция:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано
5 минут назад, Sandor сказал:

В первом вашем сообщении вы же их где-то взяли :)

 

Вот инструкция:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

пардон, смотрю и не могу вспомнить, голова кругом, куча баз 1сок серваков восстанавливаю, в голове каша, забываю че делал час назад, я немного попозже отвечу есили выне против) не спал уже 27часов, по итогу дешефровшик купил, но он зараза много чего побил, но всеравно лучше чем  нуля

Опубликовано

Мы не против, подождём.

И, пожалуйста, не нужно полностью цитировать предыдущее сообщение. Это ухудшает читаемость темы и нарушает правила.

Просто пишите в нижнем поле быстрого ответа.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Lord2454
      Автор Lord2454
      Добрый день.
      Прошу помочь.
       
      Файлы FRST:
      Addition.txtFRST.txt  
       
      Архив с зашифрованными файлами (пароль virus). Сообщение от вымогателей там же.
      Decrypt_enkacrypt.rar
    • ИТ45
      Автор ИТ45
      Добрый день! Просим помощи у кого есть дешифратор
    • Shade_art
      Автор Shade_art
      Добрый день. 
      Поймали вирус шифровальщик. Тут есть умельцы помочь с этой проблемой?
    • FineGad
      Автор FineGad
      26.12.24 На файловом сервере (комп с Debian) в расшареных каталогах заметил текстовый файл !want_to_cry.txt 
      Просканировал все каталоги доступные по сети (SMB) зашифрованные файлы с расширением .want_to_cry по времени создания файлов видно что шифровальщик проработал примерно с 24.12.24 20:05  по 25.12.24 03:05 после чего сервер "завис". Сейчас шифровщик не активен (новые шифрованные файлы не появляются). Доступа к сети извне нет, кроме SSH с ключом шифрования. В сети кроме моего во время активности были еще 2 компьютера под управление Windows.
       
      !want_to_cry.txt
    • lex-xel
      Автор lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
×
×
  • Создать...