Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Этот файл мы так и не посмотрели. возможно, что  он безопасный, но создан накануне шифрования, так что лучше его проверить.

2025-03-18 11:13 - 2025-03-18 10:10 - 000953344 __RSH (Microsoft) C:\Users\boss7\AppData\Roaming\tAPdeJm.exe

Добавьте его так же в архив с паролем virus, архив загрузите на облачный диск и дайте здесь ссылку на скачивание.

 

Изменено пользователем safety
Опубликовано (изменено)

Этот файл в системе не нашли после восстановления дампа. 

Скрытые файлы тоже посмотрели.

Изменено пользователем KHAN
Опубликовано (изменено)
9 часов назад, KHAN сказал:

Так же собрал новые логи после fix.

По новым логам FRST:

Это надо все удалить, чтобы случайно никто не наступил.

Цитата

2025-09-04 13:18 - 2025-09-04 13:18 - 003338572 _____ C:\Users\boss5\Downloads\akt_BUH_1C_PDF.rar
2025-09-04 13:18 - 2025-09-04 12:13 - 003340056 _____ () C:\Users\boss5\Downloads\akt_BUH_1C_PDF.com
2025-09-04 12:56 - 2025-09-04 12:56 - 003338572 _____ C:\Users\buh\Downloads\akt_BUH_1C_PDF (3).rar
2025-09-04 12:44 - 2025-09-04 12:44 - 003338572 _____ C:\Users\buh\Downloads\akt_BUH_1C_PDF (2).rar
2025-09-04 12:44 - 2025-09-04 12:44 - 003338572 _____ C:\Users\buh\Downloads\akt_BUH_1C_PDF (1).rar
2025-09-04 12:43 - 2025-09-04 12:43 - 003338572 _____ C:\Users\buh\Downloads\akt_BUH_1C_PDF.rar


 

Изменено пользователем safety
  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • chav7888250
      Автор chav7888250
      Здравствуйте. После открытия зараженного файла, все файлы на компьютере были зашифрованы. Прошу помочь по возможности вернуть их в исходное состояние. Спасибо
      (ВИРУС) Buh_1C_doc_17092025_PDF_rar.rar Образцы файлов.rar
    • Alex724
      Автор Alex724
      Добрый день.
      У нас тоже компьютер зашифровало и все файлы теперь с разрешением .gwad1
      Судя по ветке шансов нет? 
      Или каждый раз всё по-разному?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • kasimovvbif25
      Автор kasimovvbif25
      Добрый день. Помогите решить проблему. Не ожиданно все файлы стали с расширением .gwad1  Записку и пару файлов прикрепляю в архив
      Downloads.rar
      Addition.txt FRST.txt HowToRestoreFiles.txt
    • VictorM630103
      Автор VictorM630103
      HEUR:Trojan-Ransom.Win32.Generic зашифровал файлы в системе. Добавленное расширение .gh8ta. Заражение произошло после открытия вложенного файла в электронном письме.
      Прилагаю логи, сообщение о выкупе. Файл вируса имеется в архиве (не прикреплен). Есть расшифрованные вымогателем пробные файлы.
      FRST.txt Файлы и сообщение о выкупе.zip
    • ByAleks6
      Автор ByAleks6
      Внезапно начал сильно тормозить компьютер и зашифровались все файлы с разрешением: docx, xlsx, pdf (личные данные) и и.т.д.
      У файлов дописалось расширение vaqz2j
      После проверки лечащей утилитой обнаружено в автозагрузке BackDoor.AsyncRAT.53 (VncKrip.exe) и PowerShell.Dropper.54 (setup.exe).
      Возможно ли расшифровать что-либо после вируса?
      Существуют ли другие способы кроме дешифровки?
      Может ли кто-нибудь чем-то помочь в этой ситуации?
      Образцы шифрованных файлов во вложении
      Спасибо!
      3.zip
×
×
  • Создать...