Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Это ваша тема была в начале октября?

------------

Этот файл заархивируйте с паролем virus, загрузите на облачный диск и дайте ссылку на скачивание в личные сообщения (ЛС)

2024-09-18 15:42 - 2024-09-19 12:42 - 001836408 _____ (FM IFS Utility DLL) C:\Users\Дилара\Documents\updater.exe

+

добавьте образ автозапуска в uVS

 

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

5. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
6. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.

Изменено пользователем safety
Опубликовано (изменено)

По очистке системы в FRST

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу без перезагрузки системы

 

Start::
2024-09-18 15:42 - 2024-09-19 12:42 - 001836408 _____ (FM IFS Utility DLL) C:\Users\Дилара\Documents\updater.exe
2024-10-16 12:38 - 2024-10-16 12:41 - 000001852 _____ () C:\Users\Дилара\AppData\Roaming\wbmVRwkmD.README.txt
2019-12-27 22:59 - 2020-01-15 00:17 - 000001206 _____ () C:\ProgramData\AV.js
2024-10-16 12:38 - 2024-10-16 12:41 - 000001852 _____ C:\Users\Дилара\AppData\wbmVRwkmD.README.txt
2024-10-16 12:38 - 2024-10-16 12:41 - 000001852 _____ C:\Users\Дилара\AppData\Roaming\wbmVRwkmD.README.txt
2024-10-16 12:38 - 2024-10-16 12:41 - 000001852 _____ C:\Users\Дилара\AppData\LocalLow\wbmVRwkmD.README.txt
2024-10-16 12:38 - 2024-10-16 12:41 - 000001852 _____ C:\Users\Дилара\AppData\Local\wbmVRwkmD.README.txt
2024-10-16 12:37 - 2024-10-16 12:41 - 000001852 _____ C:\wbmVRwkmD.README.txt
2024-10-16 12:37 - 2024-10-16 12:41 - 000001852 _____ C:\Users\Дилара\wbmVRwkmD.README.txt
2024-10-16 12:37 - 2024-10-16 12:41 - 000001852 _____ C:\Users\Дилара\Downloads\wbmVRwkmD.README.txt
2024-10-16 12:37 - 2024-10-16 12:41 - 000001852 _____ C:\Users\Дилара\Documents\wbmVRwkmD.README.txt
2024-10-16 12:37 - 2024-10-16 12:41 - 000001852 _____ C:\Users\Дилара\Desktop\wbmVRwkmD.README.txt
2024-10-16 12:37 - 2024-10-16 12:41 - 000001852 _____ C:\Users\wbmVRwkmD.README.txt
S3 cpuz154; \??\C:\Windows\temp\cpuz154\cpuz154_x64.sys [X] <==== ВНИМАНИЕ
[2023-01-02] [UpdateUrl:hxxp://download.sf-helper.com/chrome/updates-3.xml] <==== ВНИМАНИЕ
[2023-10-23] [UpdateUrl:hxxps://browser-api.store.yandex.net/crx/v1/update] <==== ВНИМАНИЕ
YAN Extension: (SaveFrom.net помощник) - C:\Users\Дилара\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mdpljndcmbeikfnlflcggaipgnhiedbl
CHR HKLM-x32\...\Chrome\Extension: [lgbjhdkjmpgjgcbcdlhkokkckpjmedgc]
CHR HKLM-x32\...\Chrome\Extension: [necfmkplpminfjagblfabggomdpaakan]
CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
End::

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение


 

Изменено пользователем safety
Опубликовано

Очистка прошла успешно.

С расшифровкой  по данному типу шифровальщика, к сожалению, не сможем помочь, не имя приватного ключа.

 

Сохраните важные зашифрованные документы на отдельный носитель, возможно в будущем расшифровка станет возможной.

 

теперь, когда ваши файлы были зашифрованы, примите серьезные меры безопасности:


1. создание бэкапов данных на отдельном устройстве, которое не должно быть постоянно доступным;
2. установка актуальных обновлений для операционной системы;
3. установка надежной актуальной антивирусной защиты с регулярным обновлением антивирусных баз;
4. установка надежных паролей для аккаунтов из группы RDP;
5. настройка нестандартного порта (вместо стандартного 3389) для сервиса RDP;
6. настройки безопасности, которые защищают пароль к аккаунту от удаленного брутфорсинга
7. если есть такая возможность, настройте двухфакторную аутентификацию для доступа к рабочему столу
8. доступ к рабочему столу из внешней сети (если необходим для работы), либо через VPN подключение, либо только с доверенных IP (белый лист);

9. запретить через политики запуск исполняемых файлов из архивов.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей45
      Автор Андрей45
      Добрый день

      поймали  вирус локбит3 блэк
       
      Ниже две ссылки
      1. Файл образа диска. ссылку отпрвлю в лс, напишите мне пожалуйста, не могу
      Это , якобы,  расшифрованный проблемный диск. Ранее у него было двойное  расширение (upyVegTmW.upyVegTmW) и файл не поменял расширение. Мы поменяли его в ручную на VHD и прогоняли черещ Р-студио , но данные внутри частично повреждены. Возможно диск был зашифрован два раза.
      2. во вложении декриптор и приемры файлов. нас очень интересует возможность расшифровать vhd диски.

      Вопрос
      Можно ли расшифровать до конца файл образа диска? или нет. Мы получили дешифратор, но как будто диск зашифровался два раза.  Через р студио часть данных битые.
      virus.rar
    • Rival
      Автор Rival
      Добрый день! Просим Вашей помощи в возможности расшифровки файлов. FRST запускался к сожалению уже после проверки системой через KVRT - тот нашёл и вычистил потенциального зловреда (во вложении).
      FRST.txt unity.zip Addition.txt
      decrypted_files.zip
    • Андрей Салтыков
      Автор Андрей Салтыков
      Здравствуйте, зашифровали файлы.
      Our Telegram for decrypt - @limes853
      You can send some small test files to test our decryptor.
      You pay a few thousand USDT and we will provide you with a decryptor, detailed information about the cyberattack, backdoor and tips for future protection.Файлы.rar Сам шифровальщик intel.7z Отчет.rar
    • CreativeArch
    • Sart
      Автор Sart
      Приветствую
      Зашифровано давно, февраль 2023 г
      Человек открыл вложение "Информация должнику.exe" из письма
      Просто оставлю тут, вдруг когда-нибудь всплывёт расшифровка
      blackbit.rar
×
×
  • Создать...