Akva Опубликовано 12 часов назад Опубликовано 12 часов назад Добрый день, в домене зашифрованы файлы . Расширение файла upyVegTmW. Решения от https://noransom.kaspersky.com/ru/ не помогают Примеры шифрованных файлов и требований во вложении Согласно https://www.nomoreransom.org/crypto-sheriff.php?lang=ru получаем приписку " Возможно, Вы были заражены "Lockbit 3.0" или "BlackBasta". Может ли компания Касперского помочь с дешифровкой, есть ли у Вас такая услуга? upyVegTmW.zip
thyrex Опубликовано 9 часов назад Опубликовано 9 часов назад Здравствуйте. Выполните Правила оформления запроса о помощи Прикрепите все необходимое к следующему сообщению в текущей теме, не созавая новой темы.
Akva Опубликовано 9 часов назад Автор Опубликовано 9 часов назад (изменено) Во вложении логи анализа системы при помощи Farbar Recovery Scan Tool Arhiv_log.7z Изменено 9 часов назад пользователем Akva
safety Опубликовано 9 часов назад Опубликовано 9 часов назад По очистке системы: Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ GroupPolicy: Ограничение ? <==== ВНИМАНИЕ Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ 2025-08-30 02:22 - 2025-08-30 01:35 - 000148480 _____ C:\ProgramData\efs.exe Reboot:: End:: После перезагрузки: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск и дайте ссылку на скачивание в вашем сообщении.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти