Перейти к содержанию

Шифровальщик HARDBIT 4.0


Рекомендуемые сообщения

Здравствуйте.

Зашифровались файлы на локальном компьютере и в сетевых папках. 

Addition.txt FRST.txt Зашифрованные файлы.zip

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
Startup: C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Help_me_for_Decrypt.hta [2024-05-18] () [Файл не подписан]
Startup: C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\How To Restore Your Files.txt [2024-05-18] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Help_me_for_Decrypt.hta [2024-05-18] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\How To Restore Your Files.txt [2024-05-18] () [Файл не подписан]
C:\ProgramData\Intel\Data\csrss.exe
S4 Java; C:\ProgramData\Intel\Data\csrss.exe [372736 2024-05-18] () [Файл не подписан] <==== ВНИМАНИЕ
C:\windows\fonts\w\svchost.exe
S2 WindowsDefend; C:\windows\fonts\w\svchost.exe [114688 2013-05-25] (ServiceEx) [Файл не подписан]
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\Documents\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\Desktop\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Local\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Downloads\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Documents\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Desktop\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:14 - 2024-05-18 10:12 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Local\Apps\Help_me_for_Decrypt.hta
2024-05-18 09:14 - 2024-05-18 10:12 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Local\Apps\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Local\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:11 - 000039583 _____ C:\Users\Public\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:11 - 000039583 _____ C:\Users\Public\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:11 - 000006041 _____ C:\Users\Public\Documents\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:11 - 000006041 _____ C:\Users\Public\Desktop\How To Restore Your Files.txt
2024-05-18 09:11 - 2024-05-18 10:11 - 000039583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:11 - 2024-05-18 10:11 - 000006041 _____ C:\ProgramData\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:11 - 2024-05-18 10:10 - 000039583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:11 - 2024-05-18 10:10 - 000006041 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\ProgramData\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\Downloads\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\Documents\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\ProgramData\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\Desktop\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\How To Restore Your Files.txt
2024-05-18 08:55 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 08:55 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\AppData\Local\How To Restore Your Files.txt
2024-05-18 08:35 - 2024-05-18 08:38 - 000039583 _____ C:\Users\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000039583 _____ C:\Users\Администратор\Documents\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000039583 _____ C:\Users\Администратор\Desktop\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000006041 _____ C:\Users\Администратор\Desktop\How To Restore Your Files.txt
2024-05-18 08:31 - 2024-05-18 08:31 - 000039583 _____ C:\Users\Администратор\Downloads\Help_me_for_Decrypt.hta
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

После этого пролечитесь в обязательном порядке от файлового вируса Neshta с помощью Kaspersky Rescue Disk (создавать и записывать образ на другой, чистой от вирусов машине)
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • printscreen
      Автор printscreen
      День добрый! Генеральный директор умудрился запустить вирус шифровальщик и зашифровал всё на своей машине вместе с сетевым диском. 
      Addition.txt archive.7z FRST.txt
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Александр_vgau
      Автор Александр_vgau
      Шифровальщик изменил файлы данных внутри сети на всех серверах и рабочих станциях с ОС Windows где был доступ по протоколу rdp или общие папки, часть бэкапов удалил.
      Антивирус не реагирует (все обновления установлены), наблюдали шифрование в режиме реального времени Антивирус спокойно наблюдал за шифрованием.
      Требования и файлы.rar Вирус.zip FRST.txt Addition.txt
    • vmax
      Автор vmax
      Шифровальщик зашифровал все файлы, даже архивы, помогите, не знаю что делать. В архиве две заражённые картинки.
      1.jpg.id[3493C0DF-3274].[xlll@imap.cc].zip
×
×
  • Создать...