Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
4 часа назад, HVZ сказал:

4.Почему жуткие тормоза на компе?

На самом деле места на системном диске уже не так и много, менее 9 Гб. Даже для устаревшей Windows 8.1 может быть маловато.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе.

  • Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
  • Ответов 40
  • Создана
  • Последний ответ

Топ авторов темы

  • HVZ

    20

  • safety

    18

  • thyrex

    3

Топ авторов темы

Опубликовано

По возможности исправьте:

 

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
AIDA64 Extreme v8.20 v.8.20 Внимание! Скачать обновления
CPUID CPU-Z MSI 2.17 v.2.17 Внимание! Скачать обновления
Среда выполнения Microsoft Edge WebView2 Runtime v.146.0.3856.84 [+]
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34438 v.14.42.34438.0 Внимание! Скачать обновления
Mozilla Firefox (x64 ru) v.148.0.2 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^

 

На этом на данном компьютере закончим.
 

Опубликовано
12 часов назад, thyrex сказал:

По возможности исправьте:

так то оно конечно, но проникли через этот комп и вирус шифровальщик очевидно на нем.

как победить?

Опубликовано (изменено)

Победить не получится, шифровальщик уже отработал.

Судя по логу FRST в автозапуске нет шифровальщика

 

По второму ПК (который DIMA1), где было шифрование.

 

Выполнить очистку в FRST

Запускаем FRST.exe от имени Администратора (если не запущен)

Копируем скрипт из браузера в буфер обмена, браузер закрываем.

Ждем, когда будет готов к работе,

Нажимаем в FRST кнопку "исправить".

Скрипт очистит систему, и завершит работу c перезагрузкой системы

Start::
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore: [DisableConfig] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
IFEO\mpcmdrun.exe: [Debugger] C:\Windows\System32\systray.exe
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
S4 IObitUnlocker; \??\C:\Program Files (x86)\Outlook Express\IO\IObitUnlocker.sys [X]
2026-03-25 21:49 - 2026-03-25 21:49 - 002981942 _____ C:\ProgramData\DE3563A7BFE58440.bmp
2026-03-25 04:44 - 2026-03-25 04:44 - 000001652 _____ C:\HowToRecover.txt
2026-03-15 14:07 - 2026-03-25 04:44 - 000000000 ____D C:\ProgramData\IObit
Reboot::
End::

После перезагрузки:

Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение

+

сюда же и добавьте логи сканирования KVRT на этом ПК.

+

поищите на этом же устройстве, на системном диске папку *x64-Release*

Изменено пользователем safety
Опубликовано (изменено)

Fixlog по DIMA1 проверил.

Новые логи FRST.txt и Addition.txt с какого устройства получены? и с какой целью вы их добавили?

У вас остались еще непроверенные зашифрованные устройства, кроме тех что проверили: DIMA, DIMA1, QNAS?

Изменено пользователем safety
Опубликовано
1 минуту назад, safety сказал:

Новые логи FRST.txt и Addition.txt с какого устройства получены?

так же с компа DIMA1

 

Опубликовано

Судя по Fixlog скрипт выполнился успешно на DIMA1

У вас остались еще непроверенные зашифрованные устройства, кроме тех что проверили: DIMA, DIMA1, QNAS?

 

Опубликовано
11 минут назад, safety сказал:

DIMA1и QNAS так и остались зашифрованы, и еще netgear nas

 

Опубликовано

Тему закрываю. Выше я объяснил вам что расшифровка файлов невозможна без приватного ключа. И что надо сделать, чтобы шифрование не повторилось.

  • safety закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • tentacruel74
      Автор tentacruel74
      Поймали на ПК шифровальщик протон вроде как, можно ли восстановить данные?
      Пароль на архив virusFRST_22-06-2026 14.24.59.txtAddition_22-06-2026 15.17.29.txt
      123.rar
    • Антон.Б
      Автор Антон.Б
      Установлен корпоративный KES . через RDP перебором (слабый пароль был  ) добрались до учетки с правами админа и зашифровали комп, KES  отключили. подскажите что дальше делать.
      С Уважением Антон
      Xyd3RcAk4M.rar
    • Bek777
      Автор Bek777
      Здравствуйте! Коллеги поймали шифровальщик, отключили от сети убрали через KVRT. Далее установили (после пожара) KES. Логи с KVRT нет. Прилагаю только с FRST и само сообщение во втором архиве. Зашифровано практически все форматы и оба (С, D) диска. Закидывал в шерифа не найдено. Надеюсь вы поможете.
      FRST.rarHowToRecover.rar
    • Игорь11222
      Автор Игорь11222
      Сегодня в ночь зашивровались некоторые файлы, кроме зашифрованных файлов и тектовых документов с требованиями ничего в системе не обнаружено. Файлы зашифровались не все, с 22:00 началось шифрование файлов, в 3:08 оно остановилось. Антивирус никакх угроз не обнаружил
      Addition.txt FRST.txt в.zip
    • lda
      Автор lda
      Доброй ночи! Зашифровали компьютеры сети, похоже на Mimic. На одном из компьютеров, откуда скорей всего производили запуск, нашел папочку mimic, ее прикладываю. Архив encrypted с зашифрованным файлами с этого же компа, dunay-ut - с компа из сети. Прошу оказать помощь в расшифровке. Заранее благодарен
      dunay-ut.rar Mimik.rar encrypted.rar
×
×
  • Создать...