Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Шифрование на этом сервере было? не увидел следов шифрования в логах FRST.

Опубликовано

да. зашифрованы все файлы, в том числе базы 1с

прошу прощения прикрепил не те логи

Опубликовано

На каких дисках были зашифрованы файлы? Судя по логам системный диск не затронут шифрованием.

Опубликовано

вот верные

Addition.txt FRST.txt

я первоначально прикрепил ошибочные логи с незатронутого компьютера. верные- выше. при проверке был отключен архивный диск

Опубликовано

И здесь я не вижу следов шифрования, кроме как были добавлены в downloads несколько дешифраторов.

Этот файл добавьте еще.

2025-03-07 14:29 - 2025-03-07 14:29 - 000000940 _____ C:\Users\jangur\Downloads\FILES_ENCRYPTED.txt

 

Опубликовано

да, на этом устройстве было шифрование.

 

Выполните скрипт очистки в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и возможно запросит перезагрузку системы

 

Start::
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CiH5i9Vnw.README — копия (2).txt [2025-03-07] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CiH5i9Vnw.README — копия (3).txt [2025-03-07] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CiH5i9Vnw.README — копия.txt [2025-03-07] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CiH5i9Vnw.README.txt [2025-03-07] () [Файл не подписан]
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
2025-03-07 08:48 - 2025-03-07 08:48 - 004147254 _____ C:\ProgramData\CiH5i9Vnw.bmp
End::

После выполнения скрипта:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

Если уже сканировали систему в Cureit или KVRT, добавьте, пожалуйста, отчеты о сканировании в архиве, без пароля.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VaDima32
      Автор VaDima32
      Ночью зашифровали сервер на Windows Server 2019 с базой 1С. Все файлы с расширением .SyMat. Есть хоть какой-то шанс восстановить данные?
      Заранее спасибо. 
      Файлы Логов программы Farbar Recovery Scan Tool, а так же архив с двумя зашифрованными файлами и фаллом письма вымогателей прикрепляю.    
      Логи.zip Архив.zip
    • wumbo12
      Автор wumbo12
      Добрый день ! Мне нужна необходимая информация, нужен две пк поставить Windows SP 3 и Сервер , нужна старая версия , с актуальным матчем . 
       
      Не предлагать Windows 2012-2024 версии Сервера , а низкие версии .
      Не предлагать Windows 7,8,10 - нужна низкие операционные системы , с актуальным патчем .
    • serioussd
      Автор serioussd
      Сервер поймал шифровальщик blackbit, прошу помощи в чистке сервера и возможной дешифровке файлов, пропали все программы, на сервере расположены базы 1с, postgresql  два файла.zipFixlog.txt   

    • saha96
      Автор saha96
      Доброго времени суток, после запуска установщика Windows Server 2012 появляется ошибка "Обновление невозможно, так как язык содержимого на установочном диске отличается от языка, используемого на компьютере. Перейдите по адресу http://go.microsoft.com/fwlink/?LinkID=142337 и узнайте, как установить Windows и не потерять при этом свои файлы и параметры." Кто знает как можно побороть данную проблему?
    • Артем Воробей
      Автор Артем Воробей
      Wp6iMy3CQ.README.txt kasper.zip
×
×
  • Создать...