Перейти к содержанию

Очистка ПК после шифровальщика ViyAJQnRd


Рекомендуемые сообщения

Здравствуйте!

 

По RDP подхватили шифровальщик LockBit Black (.ViyAJQnRd).

 

Помогите, пожалуйста, очистить следы на ПК после шифровальщика, чтобы можно было продолжить работу на ПК без опасений, что как-то получат доступ через бэкдор.

 

 

 

Addition.txt FRST.txt Shortcut.txt

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

В логах не видно ничего подозрительного.

Разве что, проверьте порт:

Цитата

FirewallRules: [{1F6C75D6-8638-476B-AD5C-395E3D8FED83}] => (Allow) LPort=54321

Самостоятельно ли вы разрешали доступ.

Установлена программа удаленного доступа AnyDesk.

 

Возьмите на заметку - Рекомендации после удаления вредоносного ПО

 

 

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
  • safety changed the title to Очистка ПК после шифровальщика ViyAJQnRd
  • Sandor закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Aliaksei
      От Aliaksei
      Утром файлы стали не доступны, появился текставый документ предлагающий связатся и заплатить деньги для расшифровки данных. 
      Addition.txt FRST.txt j8mzhi9uZ.README.txt №02249 Октябрьский завод сухого и обезжиренного молока. .pdf №02249 Октябрьский завод сухого и обезжиренного молока. .pdf.rar №02250 Снов.pdf №02250 Снов.pdf.rar
    • ivsh69
      От ivsh69
      Здравствуйте, зашифровали все рабочие файлы, доступ скорее всего получили череp rdp, Касперский Small Office Security 6 выключили, файл  с вымогательством прилагается.  Отправил им два зашифрованных файла (заархивировал их), они прислали расшифрованные два. тоже прилагаются. 
      xxzKHNO0a.README.txt Оборотно-сальдовая ведомость за Октябрь 2023 г..xlsx Счет на оплату № 27 от 17 января 2024 г.pdf dXCYb6w.zip
    • Heno_888
      От Heno_888
      Здравствуйте, сегодня ночью была атака, зашифровали все данные, кроме .exe. Сможете помочь?
      aZR3PWEqL.README.txt IP network_Production.xlsx.aZR3PWEqL.7z
    • DZEN
      От DZEN
      Добрый день
      схожая атака 12.03.2024 , по адресу из письма нашел эту ветку форума, может и мне поможете с расшифровкой?
       
      Сообщение от модератора mike 1 Часть сообщений вынесено в новую тему  
      nZIqT6u.8I0Jc4g5B ЗАШИФРОВАН personaldatadot1.doc НЕ_ЗАШИФРОВАН personaldatadot1.doc 8I0Jc4g5B.README.txt
    • sysadminus
      От sysadminus
      Зашифрована виртуалка, антивирус не был установлен.
      В FRST недоступна вкладка additional.
       
      Расширение .racG5VBCI
       
      Машина не грузится, скачан полный образ машины, переустановка не проводилась.
       
      crypted_files_aegida.zip FRST.txt
×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.