Перейти к содержанию

Попал шифровальщик на сервер, зашифрованы файлы, просит выкуп CVFJIb2N.README.txt


Рекомендуемые сообщения

Опубликовано

Добрый день!

 

16.02.2026

 

При запуске сервера на рабочем столе отобразилось сообщение LockBit Black. All your important files are stolen and encrypted! You must find CVFJSIb2N.README.txt  и сам открылся этот файл в блокноте с содержанием:

"Все ваши файлы зашифрованы и вы не сможете их расшифровать без нашей помощи, так как только у нас есть дешифратор и специальный ключ расшифровки". 

Для расшифровки файлов просят оплатить услуги по расшифровке. Для получения информации ссылаются на почтовый ящик onlinedecodeallfiles@gmail.com

 

Какой порядок действий нужно предпринять в данном случае? Как дешифровать файлы? Можно ли использовать антивирус и решит ли это проблему?

Можно ли связаться со специалистами касперского по телефону для помощи по данному вопросу и по какому контактному номеру?

 

Спасибо!

Опубликовано

Добавьте. пожалуйста, несколько зашифрованных файлов + записка о выкупе в архив без пароля, архив загрузите в ваше сообщение.

+

добавьте логи FRST из зашифрованной системы.

 

Опубликовано

Если систему сканировали Cureit, KVRT или штатным антивирусом, добавьте, пожалуйста, отчеты о сканировании, в архиве, без пароля.

 

По очистке системы в FRST

 

Выполнить очистку в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

Start::
HKU\S-1-5-18\...\Run: [] => [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CVFJSIb2N.README.txt [2026-02-13] () [Файл не подписан]
U0 amdide; отсутствует ImagePath
S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X] <==== ВНИМАНИЕ
S3 GPU-Z-v2; \??\C:\Users\User\AppData\Local\Temp\GPU-Z-v2.sys [X] <==== ВНИМАНИЕ
U0 msahci; отсутствует ImagePath
2026-02-14 03:15 - 2026-02-14 03:15 - 004147254 _____ C:\ProgramData\CVFJSIb2N.bmp
Reboot::
End::

После перезагрузки:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск, и дайте ссылку на скачивание здесь

Опубликовано

Отчет о сканировании в Cureit прикрепляю. По результату очистки напишу вам.

Спасибо.

cureit3.rar

Опубликовано
1 час назад, safety сказал:

Если систему сканировали Cureit, KVRT или штатным антивирусом, добавьте, пожалуйста, отчеты о сканировании, в архиве, без пароля.

 

По очистке системы в FRST

 

Выполнить очистку в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

Start::
HKU\S-1-5-18\...\Run: [] => [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\CVFJSIb2N.README.txt [2026-02-13] () [Файл не подписан]
U0 amdide; отсутствует ImagePath
S3 cpuz136; \??\C:\Windows\TEMP\cpuz136\cpuz136_x64.sys [X] <==== ВНИМАНИЕ
S3 GPU-Z-v2; \??\C:\Users\User\AppData\Local\Temp\GPU-Z-v2.sys [X] <==== ВНИМАНИЕ
U0 msahci; отсутствует ImagePath
2026-02-14 03:15 - 2026-02-14 03:15 - 004147254 _____ C:\ProgramData\CVFJSIb2N.bmp
Reboot::
End::

После перезагрузки:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

Папку C:\FRST\Quarantine заархивируйте с паролем virus, архив загрузите на облачный диск, и дайте ссылку на скачивание здесь

а под каким названием сохранить скрипт и в какой каталог разместить?

Опубликовано (изменено)
50 минут назад, Александр 1190 сказал:

Отчет о сканировании в Cureit прикрепляю. По результату очистки напишу вам.

Cureit ничего не нашел. Надеялся что может файл шифровальщика найдется.

There are no infected objects detected
Scan time is 00:14:22.079
 

Цитата

а под каким названием сохранить скрипт и в какой каталог разместить?

Можно просто копировать  текст скрипта в буфер обмена и нажимать в FRST кнопку исправить.

(FRST считает скрипт из буфера обмена)

Это в том случае, если вы не хотите перенести скрипт с  одной машины на другую.

Изменено пользователем safety
Опубликовано (изменено)

Выполнить очистку в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

провели, лог прилагается, что дальше?

Fixlog.txt

virus.rar

Изменено пользователем Александр 1190

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bek777
      Автор Bek777
      Здравствуйте! Второй комп у бухгалтера поймал шифровальщик. Антивирус на этом компьютере стоит давно с действующей лицензией. В моменте потухла музыка, Касперски показал найден Троян. Компьютер ребутнулся и файлы на раб.столе зашифрованы. Базы в 1С пустые. Многие программы работают. Во вложении отчет с Касперского. Повторной проверкой KVRT зараза не обнаруена. Есть возможность восстановить? Благодарю.

      отчетKes.rar
    • sva_zar
      Автор sva_zar
      Здравствуйте!
       
      сервер 1С поймал шифровальщик 
      почтовый ящик onlinedecodeallfiles@gmail.com
      Антивируса не было.
      Антивирусные программы не запускали.
       
      files.zip
    • ValeryZ
      Автор ValeryZ
      Добрый день прошу помощи в расшифровке файлов и определении наименования шифровальщика. Приложил копии файлов в архиве зашифрованные и оригиналы (того что есть). Заранее спасибо
      11111.zip
    • Alex_88
      Автор Alex_88
      Добрый день!
      Столкнулись с шифровальщиками, FRST логи и файлы прилагаю, просьба помочь с расшифровкой данных. 
       
      Desktop.rar tuE65Ab7X.README.txt Счет на оплату № УТ-258 от 04.10.2023.pdf.rar
    • lomani
      Автор lomani
      Зашифровал файлы и требует выкуп.
      Вскрыл 2 скрытых диска\раздела. 1 диск для автоматического архивирования и загрузочный раздел, также диск C . (диск С зашифровал не полностью) . до остальных дисков не добрался.
       
      Addition.txt FRST.txt vir.7z
×
×
  • Создать...