safety Опубликовано 8 июля, 2024 Поделиться Опубликовано 8 июля, 2024 В 08.07.2024 в 10:12, Айдар Шарипов сказал: Результаты сканирования на шестом сервере Показать Нет следов шифрования. Кроме учетной fttp1. В 08.07.2024 в 10:20, Айдар Шарипов сказал: Результаты сканирования на седьмом сервере Показать Нет следов шифрования Ссылка на комментарий Поделиться на другие сайты Поделиться
Айдар Шарипов Опубликовано 8 июля, 2024 Автор Поделиться Опубликовано 8 июля, 2024 Результаты сканирования FSRT восмього сервера Addition.txtПолучение информации... FRST.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
safety Опубликовано 8 июля, 2024 Поделиться Опубликовано 8 июля, 2024 В 08.07.2024 в 12:04, Айдар Шарипов сказал: Результаты сканирования FSRT восмього сервера Показать следов шифрования нет. Ссылка на комментарий Поделиться на другие сайты Поделиться
Айдар Шарипов Опубликовано 8 июля, 2024 Автор Поделиться Опубликовано 8 июля, 2024 Результаты сканирования FRST девятого сервера Addition.txtПолучение информации... FRST.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
safety Опубликовано 9 июля, 2024 Поделиться Опубликовано 9 июля, 2024 По 9 серверу хорошо бы повторить логи, так как логи неполные. Ссылка на комментарий Поделиться на другие сайты Поделиться
Айдар Шарипов Опубликовано 9 июля, 2024 Автор Поделиться Опубликовано 9 июля, 2024 Пересобрал логи с девятого сервера Addition.txtПолучение информации... FRST.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
safety Опубликовано 9 июля, 2024 Поделиться Опубликовано 9 июля, 2024 по 9 ому явных следов шифрования нет. Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт автоматически очистит систему, и завершит работу без перезагрузки HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ 2024-07-06 02:01 - 2024-07-06 02:01 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IObit Unlocker 2024-07-06 02:01 - 2024-07-06 02:01 - 000000000 ____D C:\ProgramData\IObit 2024-07-06 02:01 - 2024-07-06 02:01 - 000000000 ____D C:\Program Files (x86)\IObit 2024-07-06 02:00 - 2024-07-06 02:00 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Process Hacker 2 2024-07-06 02:00 - 2024-07-06 02:00 - 000000000 ____D C:\Program Files\Process Hacker 2 Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Ссылка на комментарий Поделиться на другие сайты Поделиться
Айдар Шарипов Опубликовано 10 июля, 2024 Автор Поделиться Опубликовано 10 июля, 2024 Fixlog.txt - Fixlog от девятого сервера FRST.txtAddition.txt - результаты сканирования FRST десятого сервера FRST.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
safety Опубликовано 10 июля, 2024 Поделиться Опубликовано 10 июля, 2024 по 10 серверу следов шифрования нет. Ссылка на комментарий Поделиться на другие сайты Поделиться
Айдар Шарипов Опубликовано 10 июля, 2024 Автор Поделиться Опубликовано 10 июля, 2024 Результаты сканирования 11 сервера Addition.txtПолучение информации... FRST.txtПолучение информации... Ссылка на комментарий Поделиться на другие сайты Поделиться
safety Опубликовано 10 июля, 2024 Поделиться Опубликовано 10 июля, 2024 по 11 нет следов активности шифровальщика Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти