Перейти к содержанию

Рекомендуемые сообщения

  •  

Здравствуйте! Произошёл взлом сервера, отключение антивируса и зашифровка всех файлов. Помогите пожалуйста

старый сервер.rar зашифровка.rar

Ссылка на сообщение
Поделиться на другие сайты
16 минут назад, safety сказал:

По данному типу шифровальщика не сможем к сожалению помочь с расшифровкой файлов.

А в прошлой теме вы помогли с HARDBIT 4 ? вроде тоже самое же ?

17 минут назад, safety сказал:

По данному типу шифровальщика не сможем к сожалению помочь с расшифровкой файлов.

А вот эти не как? там вот 2 файла с этим расширением

новый сервер.rar

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sozdati
      От Sozdati
      Очень давно уже завелся пользователь John. По классике - стал гудеть, как на взлетной площадке, ноутбук. При включении диспетчера задач загрузка ЦП падает с 50% до 4 - не запущено ничего, но летит уже в космос. Тогда еще майнер поменял файл хост, чтобы не скачать ни один антивирус, а также блокировал все exe. файлы антивирусов.
      Тогда удалить не получилось, пришлось переустановить windows.
      И вот снова эта ерунда началась, единственное хост чистый, и ничего не блокирует. Cureit др. веба не находит ничего. Каждое включение ноута - запуск шатла в космос. Компьютерные игры жестко виснут из-за работы майнера. 
      Буду всем признателен за помощь в победе над этим злом.CollectionLog-2024.09.08-09.53.zipAddition.txt
      FRST.txt
    • alandish
      От alandish
      Здравствуйте.

      Довольно давно уже я обратил внимание, что система работает медленнее, но не придавал этому значения.
      А на днях совершенно неожиданно в моих наушниках раздался голос постороннего человека. Из программ были открыты только telegram (в трее) и браузер с единственной вкладкой хорошо знакомого мне сайта. На пролезшую рекламу голос был не похож.
       
      В установленных приложениях обнаружил программу Remote Desktop Connection, возможно прилетела с одним из обновлений Windows. Эту программу я удалил.
       
      Из другого, заметил в Event Viewer-е что журнал приложений очищен до даты когда раздался голос, а системные процессы svchost.exe MpDefenderCoreService.exe MsMpEng.exe устанавливают соединение с ip-адресами, имеющими негативный рейтинг на virustotal и которые находятся в базе abuseipdb, такими как    224.0.0.252    239.255.255.250    52.113.194.132    204.79.197.203
       
      Помогите пожалуйста разобраться, установлено ли вредоносное ПО на моём компьютере.
      CollectionLog-2024.05.29-15.10.zip
    • Александр Григорьев
      От Александр Григорьев
      Здравствуйте.
      Зашифровались файлы на локальном компьютере и в сетевых папках. 
      Addition.txt FRST.txt Зашифрованные файлы.zip
    • hartbit4
      От hartbit4
      Hilfe, ich habe mir einen Virus eingefangen.
      Die Dateien sind mit .hartbit4 verschlüsselt.  
       
      Kann mir jemand helfen
       
       
    • FL1PYT
      От FL1PYT
      Dr.Web Cureit показывает то что у меня на пк 2 вируса NET:MALWERE.URL и CHROMIUM:PAGE.MALWARE.URL.
      Проверял и пытался удалять где-то 3-4 раза не помогает.
      Если кто мне поможет то кидайте мне запрос в друзья discord
      Если нужны скрины или что-то другое пишите в discord
       
×
×
  • Создать...