Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Расшифровки этого типа вымогателя нет.

 

Слишком много в системе учеток с правами администратора. А также уберите разрешение на порты:

Цитата

FirewallRules: [{EA988E15-96B1-4704-BF43-5C22F166933D}] => (Allow) LPort=6200
FirewallRules: [{CFEEBB42-D0DE-4B74-9C4D-DF83C34F0D81}] => (Allow) LPort=3389
FirewallRules: [{06F4EDA0-8F85-4D04-8E1B-B0A0B2FD968F}] => (Allow) LPort=5100
FirewallRules: [{67EBC97B-3EE3-426C-86B9-A984ECA683EE}] => (Allow) LPort=5500
FirewallRules: [{B95EBD90-C6F9-43FC-9FD0-94D2562C8133}] => (Allow) LPort=6379
FirewallRules: [{C2EA3508-DF4C-436B-973A-D79E74039136}] => (Allow) LPort=5000
FirewallRules: [{CA96CB57-A48A-4904-9BE5-7D9327FCEC7B}] => (Allow) LPort=5432
FirewallRules: [{2673A042-4B6F-4AE6-B686-18F8D8350B44}] => (Allow) LPort=3389


 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • redgg
      От redgg
      Здравствуйте! 
      Антивирус Kaspersky Premium обнаружил trojan.win32.sepeh.gen. Несколько раз его удалял, но каждый раз после перезагрузки антивирус находил его снова. Прекпрепляю логи
      CollectionLog-2023.09.25-22.28.zip
    • Llywelyn
      От Llywelyn
      Оставили комп работать, на ночь, утром уже увидели зашифрованные файлы, помогите пожалуйста решить, заранее спасибо!
      Addition.txt FRST.txt virus.zip
    • ОСЭП
      От ОСЭП
      Добрый день.
      Рабочий ПК подвергся атаке шифровальщика. ОС загружается, есть возможность выполнять навигацию по папкам. Рабочие файлы в папках изменили свое расширение с привычных docx, xlcx, pdf на CyiHMxBuf.
      Так получилось что Касперский был выключен мной пару недель назад (настраивал доступ к специфичным гос сайтам), так и забыл его включить, в это время вирус видимо и попапал с очередной влэшки, которые приносят по работе с других организаций. Учетная запись пользователя с правами локального администратора.
      Логи и шифрованные файлы с письмом вымогателей прикрепляю.
       
      Addition.txt FRST.txt virus.7z
    • krovin
      От krovin
      доброго дня. год назад CollectionLog-2023.09.11-14.35.zipскачал архив и только недавно Kaspersky Total Secruity заметил троян. Вроде как лечит, но после перезагрузки он опять работает как svchost.exe сразу как 4-6 службы, нагружая память до 5-7К. логи выше
    • BearA
      От BearA
      Каждые 10 минут дефендер удаляет троян wemaeye A
       
      CollectionLog-2023.09.09-18.28.zip
×
×
  • Создать...