Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Вам повезло, расшифровка есть.

В представленных логах следов вымогателя не видно. Заражение произошло на другом компьютере?

Если да, то логи FRST нужны именно с того компьютера. Вы ведь не хотите повторного заражения, верно?

  • Like (+1) 2
Опубликовано
31.10.2022 в 16:09, Sandor сказал:

Здравствуйте!

 

Вам повезло, расшифровка есть.

В представленных логах следов вымогателя не видно. Заражение произошло на другом компьютере?

Если да, то логи FRST нужны именно с того компьютера. Вы ведь не хотите повторного заражения, верно?

Здравствуйте, компьютер с которого было заражение уже не возможно взять, ранее был подключен по удалённому доступу 

Опубликовано

Понятно, нужно было так сразу и сказать.

 

Раз уж показали логи с этого компьютера, вот скрипт для небольшой "генеральной уборки".

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    C:\Users\User012\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojoeckcmjghlchnnenfkbflndbepjpk
    CHR StartupUrls: Profile 1 -> "hxxp://www.yandex.ru/?clid=1214621","hxxp://mail.ru/cnt/7993/","hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-1444&v=a9396-123&t=4"
    C:\Users\User012\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\lalfiodohdgaejjccfgfmmngggpplmhp
    C:\Users\User012\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\mnfhfpffibhfiknemilpngojopnpfljf
    C:\Users\User012\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\nehapofakghljopfegjogpgpeljkhjjn
    AS: ESET Security (Enabled - Up to date) {577C8ED3-C22B-48D4-E5E0-298D0463E6CD}
    FirewallRules: [{340B3B2D-95B7-41B3-825E-734613DE35D0}] => (Allow) LPort=9247
    FirewallRules: [{2D5C1363-60C0-4D0E-A3A7-CF473BC346E6}] => (Allow) LPort=9246
    FirewallRules: [{796F425B-93BA-474E-9BC7-46984C187982}] => (Allow) LPort=9245
    FirewallRules: [{712A9F66-131A-4683-B0D3-4975F7310901}] => (Allow) LPort=9422
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

 

Инструкцию по расшифровке отправляю личным сообщением.

Опубликовано

Спасибо огромное, вы настоящая команда профессионалов 👍

Опубликовано
02.11.2022 в 08:54, Sandor сказал:

Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению

?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • maximl
      Автор maximl
      Добрый день. Прошу помощи в расшифровке файлов. Логи прилагаю. Заранее спасибо.
      Addition.txt Files.zip FRST.txt virus.zip
    • leoneed.pro
      Автор leoneed.pro
      Добрый день. Нужна помощь в расшифровке файлов, после вируса-шифровальщика. 
      Addition.txt FRST.txt файлы.rar
    • Tadmin
      Автор Tadmin
      Около года или двух назад один из наших корпоративных пк был заражен шифровальщиком, на нем хранилось множество фотографий, которые зашифровались, тот пк был сразу отформатирован, но перед этим зашифрованные файлы были перемещены, сейчас в них появилась нужда, прикрепляю пример зашифрованных файлов.
      hopeandhonest@smime.ninja.zip
    • xonda904009
      Автор xonda904009
      Поймали вирус hopeandhonest@smime.ninja. Зашифровал во всех папках...
       
      Может можно что то сделать.  Сам комп переустановил на чистый  диск.
      virus.rar
×
×
  • Создать...