Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток! ПК работал всю ночь, на утро сотрудник не смог к нему подключиться по RDP с другого ПК и обнаружил объявление о взломе

FRST.txt Файлы вируса.rar

Опубликовано

Второй лог к FRST - Addition.txt так же нужен для анализа.

Файл шифровальщика нашли при очистке системы?

Те, что по логу FRST зашифрованы.

2023-12-13 23:00 - 2023-12-13 23:04 - 000556800 ___SH C:\ProgramData\[hirohito@xyzmailpro.com][743D811C]winlogon.exe.BlackBit
2023-12-13 23:00 - 2023-12-13 23:03 - 000110848 ___SH C:\ProgramData\[hirohito@xyzmailpro.com][743D811C]5s0anagn.exe.BlackBit

 

Опубликовано

Второй лог к FRST - Addition.txt не выгружается после сканирования

Опубликовано

Значит вы возможно не отметили галочкой этот пункт:

image.png.245783fb9fc7f3fe47aecc6b63cdcb2a.png

Опубликовано

Добрый день! Спасибо за помощь. Остальные файлы не смог вытащить, потому что снесли систему

Addition.txt

Опубликовано

К сожалению, по данному типу LokiLocker на текущий момент нет расшифровки без приватного ключа.

Сохраните важные зашифрованные файлы на отдельный носитель, возможно в будущем расшифровка станет возможной.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivy_Sekoru
      Автор Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • swim1x
      Автор swim1x
      Забился диск C, и я полез его очищать. Зашёл я в диск C, пользователи, нашёл программку какую-то. Открыл её, и там были какие-то программы. Погуглил, узнал что это какие-то читы на ксго. Ну да и ладно подумал я, захотел проверить программу на вирустотале и увидел что известные антивирусы пишут RatX.
    • DoctorRS
      Автор DoctorRS
      Добрый день. Зашифровали файлы Trojan-Ransom.Win32.Mimic, не работает 1С и файлы офис. Помогите пожалуйста есть ли варианты дешифрации ? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Safurai
      Автор Safurai
      2025-02-17_02-06-10_log.txtFRST.txtAddition.txtHiJackThis.loginfo.txtlog.txtCheck_Browsers_LNK.log
    • Valeria_Tropina
      Автор Valeria_Tropina
      Не получается удалить этот вирус, уже несколько раз пыталась! 
      Помимо него есть еще несколько от которых я также не могу избавиться. 
      Еще три: 
      Trojan.BAT.Agent.bzg 
      Trojan.Multi.Agent.n 
      HEUR:Trojan.Win32.Convagent.gen 
×
×
  • Создать...