Перейти к содержанию

Шифровальщик {FrankViskerson@mailfence.com} ID[FC349711A51A].locked


Рекомендуемые сообщения

7 минут назад, safety сказал:

ок, ответил вам.

 

По очистке в uVS

 

Выполните в uVS скрипт из буфера обмена.

ЗАпускаем start,exe от имени Администратора (если не запущен)

текущий пользователь,

Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер.

В главном меню выбираем "Скрипт - выполнить скрипт из буфера обмена"

Скрипт автоматически очистит систему и завершит работу без перезагрузки.


 


;uVS v4.99.1v x64 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
zoo %SystemRoot%\VSS\WRITERS\APPLICATION\PES.EXE
;---------command-block---------
delall %SystemRoot%\VSS\WRITERS\APPLICATION\PES.EXE
apply

czoo
QUIT

Добавьте файл дата_времяlog.txt из папки откуда запускали uVS

программу:

Hardwipe 5.1.4 (HKLM\...\{F8DDA2D6-F375-440C-B1D5-41479F167758}) (Version: 5.1.4 - Big Angry Dog)

деинсталлируйте через установку/удаление программ.

 

Hardwipe удален.
Файл после скрипта во вложении

 

2024-09-02_13-45-45_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Хорошо,

Успешно выгружен C:\WINDOWS\VSS\WRITERS\APPLICATION\PES.EXE [pid=1868]
Завершено процессов: 1 из 1
Изменено/удалено объектов автозапуска 0 из 0
Удалено файлов: 1 из 1

Копия удаленного файла здесь, (на всякий случай)
C:\USERS\АДМИНИСТРАТОР.WIN-E8K19VQDGF1\DESKTOP\1\ZOO_2024-09-02_13-45-44

+

сделайте, пожалуйста, проверку антивирусом Касперского, сохраняется ли этот детект после очистки системы.

Цитата

Вчера, 01.09.2024 23:12:19    System Memory    Не обработано    Лечение невозможно    Trojan.Multi.Accesstr.aum    Пропущено    Файл        System Memory    Не обработано    Троянское приложение    Высокая    Точно    NT AUTHORITY\СИСТЕМА    Системный пользователь

 

--------

Ждем ответ.

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, safety сказал:

 

 

Цитата

Событие: Лечение невозможно
Пользователь: WIN-E8K19VQDGF1\Администратор
Тип пользователя: Активный пользователь
Имя приложения: avp.exe
Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.0.0
Компонент: Защита от файловых угроз
Описание результата: Не обработано
Тип: Троянское приложение
Название: Trojan.Multi.Accesstr.aum
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Файл
Имя объекта: System Memory
Причина: Пропущено

 

Изменено пользователем safety
не нужно цитировать ответ. Просто пишите в окне ответа.
Ссылка на комментарий
Поделиться на другие сайты

Вернемся к этому детекту позже.

+

не нужно цитировать ответ консультанта без необходимости. Просто пишите свой ответ окне ответа.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день. та же проблема. Скрипт uVS не помогает. файлов таких не находит. Поставил kaspersky smart office. тоже не видит проблем. 

файлы зашифрованы. помогите.

Ссылка на комментарий
Поделиться на другие сайты

@Maximus-x, не пишите в чужой теме и не выполняйте инструкций, написанных для других пользователей. Вам они в лучшем случае просто не помогут.

Создайте свою тему и выполните Порядок оформления запроса о помощи

Ссылка на комментарий
Поделиться на другие сайты

02.09.2024 в 20:34, ZiV сказал:

Название: Trojan.Multi.Accesstr.aum

Судя по журналу событий база у вас перестала обновляться, проверьте работоспособность установленного антивируса.

 

Тип события: Обнаружен вредоносный объект

Пользователь: NT AUTHORITY\СИСТЕМА (Системный пользователь)
Компонент: Поиск вредоносного ПО
Описание результата: Обнаружено
Тип: Троянское приложение
Название: Trojan.Multi.Accesstr.aum
Степень угрозы: Точно
Точность: Высокая
Тип объекта: Файл
Название объекта: System Memory
Причина: Хеш
Дата выпуска баз: 27.11.2023 0:40:00

 

Ссылка на комментарий
Поделиться на другие сайты

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Restinn
      Автор Restinn
      Добрый день. Помогите в расшифровке. Ночью 06.08 все зашифровал и все. В инете никакой инфы нет
      Касперский не был установлен
      Прикрепил файлы и текстовый док 
      Новая папка.rar BlackField_ReadMe.txt
    • Алексей Новиков
      Автор Алексей Новиков
      Добрый день. Помогите в расшифровке  Прикрепил файлы и текстовый док 
      Fixlog.txt
      8.3.19.1522.rar
    • frozzen
      Автор frozzen
      Сеть подверглась атаке шифровальщика ZEPPELIN. 
      Все файлы зашифрованы, в том числе многие системные (на некоторых компах перестали работать Офисы, слетели профили аккаунтов почтовых программ).
      Есть ли какие-нибудь инструменты для восстановления.. и надежда?
      В архиве файл с требованиями и пара зашифрованных файлов.
      files2.zip
    • 08Sergey
      Автор 08Sergey
      Всем привет! Помогите пожалуйста, зашифровало файловый сервер, много текстовых документов, стандартные средства не помогли, есть оригинал файла и зашифрованный (в архиве), система переустановлена, письмо с требованиями не найдено...
      eking.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
×
×
  • Создать...