Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Скорее всего расшифровки нет. Это VoidCrypt Ransomware

Чем-то уже лечить систему пробовали? Если да, что было обнаружено?

Лог FRST.txt получился неполный.

Дмитрий Казакевич
Опубликовано

Нет не пробовал еще не чем лечить, есть ключ расшифровки присланный не понятно как его применить.

 

Опубликовано
16 часов назад, Дмитрий Казакевич сказал:

есть ключ расшифровки присланный

Купили у вымогателей? Так они же и должны были прислать инструкцию.

  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • s2v
      Автор s2v
      Добрый день!
      В бухгалтерию пришло письма с архивом
      Успели открыть на терминальном сервере и архив сразу исчез. В течении минут 5-7 сообщили сис админам.
      Сервер немедленно перезагрузили и пробежался по нему антивирусом, но ничего не нашел.
      Просьба помочь отследить куда мог залезть вирус и где его подчистить.
      Заранее благодарен
       
    • Malox
      Автор Malox
      Буквально пару часов назад заразился каким то комбо из троянов и майнеров.
      Вирусы блокировали работу браузера, а так же уже существующего антивируса
      Сделал бэк системы, и возможно мне повезло тем что вирусы не успели развернутся, скачал KVRT
      Показывало что один из вирусов был вшит в оперативную память что и является моим главным опасением
      еще один был прописан в System32\drivers\ets\hosts, и так же по пути C:\ProgramData\WindowsTask\ указывало Trojan.Multi.Agent.n и там был xml файл в котором как я предполагаю было прописано то что мешало нормальной работе браузера
      Хоть и KVRT показывает что вирусы удалены, у меня все еще блокируется работа Discord, я хочу до конца добить то что попало ко мне
      Прикрепляю логи и скриншоты с KVRT
      UPD: В системе присутствовал пользователь John 
       



      CollectionLog-2024.01.23-23.28.zip report1.log report2.log
    • torpeda
      Автор torpeda
      Помогите удалить вирус: trojan:script/wacatac.b!ml

      FRST64:

       
      FRST.txt Addition.txt
    • Zakhar62668
      Автор Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
×
×
  • Создать...