Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Шифрование на этом сервере было? не увидел следов шифрования в логах FRST.

Опубликовано

да. зашифрованы все файлы, в том числе базы 1с

прошу прощения прикрепил не те логи

Опубликовано

На каких дисках были зашифрованы файлы? Судя по логам системный диск не затронут шифрованием.

Опубликовано

вот верные

Addition.txt FRST.txt

я первоначально прикрепил ошибочные логи с незатронутого компьютера. верные- выше. при проверке был отключен архивный диск

Опубликовано

И здесь я не вижу следов шифрования, кроме как были добавлены в downloads несколько дешифраторов.

Этот файл добавьте еще.

2025-03-07 14:29 - 2025-03-07 14:29 - 000000940 _____ C:\Users\jangur\Downloads\FILES_ENCRYPTED.txt

 

Опубликовано

да, на этом устройстве было шифрование.

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и возможно запросит перезагрузку системы

 

Start::
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CiH5i9Vnw.README — копия (2).txt [2025-03-07] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CiH5i9Vnw.README — копия (3).txt [2025-03-07] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CiH5i9Vnw.README — копия.txt [2025-03-07] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CiH5i9Vnw.README.txt [2025-03-07] () [Файл не подписан]
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
2025-03-07 08:48 - 2025-03-07 08:48 - 004147254 _____ C:\ProgramData\CiH5i9Vnw.bmp
End::

После выполнения скрипта:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

Если уже сканировали систему в Cureit или KVRT, добавьте, пожалуйста, отчеты о сканировании в архиве, без пароля.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bek777
      Автор Bek777
      Здравствуйте! Второй комп у бухгалтера поймал шифровальщик. Антивирус на этом компьютере стоит давно с действующей лицензией. В моменте потухла музыка, Касперски показал найден Троян. Компьютер ребутнулся и файлы на раб.столе зашифрованы. Базы в 1С пустые. Многие программы работают. Во вложении отчет с Касперского. Повторной проверкой KVRT зараза не обнаруена. Есть возможность восстановить? Благодарю.

      отчетKes.rar
    • sva_zar
      Автор sva_zar
      Здравствуйте!
       
      сервер 1С поймал шифровальщик 
      почтовый ящик onlinedecodeallfiles@gmail.com
      Антивируса не было.
      Антивирусные программы не запускали.
       
      files.zip
    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
×
×
  • Создать...