Artyom1990 Опубликовано 19 часов назад Share Опубликовано 19 часов назад Здравствуйте, прошу помочь, подхватили шифровальщик, не могу ни удалить ни расшифровать файлы. .[Rdpdik6@gmail.com].lockedfile анкета сокращенная.pdf.[Rdpdik6@gmail.com] SearchReg.txt Addition.txt FRST.txt Это то что отправил вымогатель. #Read-for-recovery.txt Это то что отправил вымогатель. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Artyom1990 Опубликовано 19 часов назад Автор Share Опубликовано 19 часов назад FRST.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
safety Опубликовано 18 часов назад Share Опубликовано 18 часов назад (изменено) Систему сканировали утилитами: Cureit или KVRT? Можете добавить логи сканирования в архиве, без пароля? Добавьте так же несколько зашифрованных файлов в архиве, без пароля. ------------- Скорее всего это PROTON. Пример шифрования здесь. По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ HKLM\...\Policies\system: [legalnoticecaption] Encrypted by trust HKLM\...\Policies\system: [legalnoticetext] Email us for recovery: Rdpdik6@gmail.com GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\BraveSoftware\Brave: Ограничение <==== ВНИМАНИЕ Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Изменено 18 часов назад пользователем safety Ссылка на комментарий Поделиться на другие сайты More sharing options...
Artyom1990 Опубликовано 17 часов назад Автор Share Опубликовано 17 часов назад Три файла зашифрованых. Логи с curit сейчас попробую найти и отправить. Оснащение.rar Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
safety Опубликовано 16 часов назад Share Опубликовано 16 часов назад Правильно я понял, что вы выполняли сканирование системы и не обнаружили сэмпл шифровальщика? Если сканировали в Курейт и не нашли, пробуйте еще выполнить проверку KVRT. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Artyom1990 Опубликовано 16 часов назад Автор Share Опубликовано 16 часов назад 1 минуту назад, safety сказал: Правильно я понял, что вы выполняли сканирование системы и не обнаружили сэмпл шифровальщика? Если сканировали в Курейт и не нашли, пробуйте еще выполнить проверку KVRT. Да, нечего не нашёл, так ну сейчас попробую KVRT Ссылка на комментарий Поделиться на другие сайты More sharing options...
safety Опубликовано 9 часов назад Share Опубликовано 9 часов назад Хорошо, ждем отчет KVRT. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти