Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, поймал шифровальщика файлов с расширением block. При включении компьютера и документов появляется текст "Внимание! Ваши файлы зашифрованы. Обязательно отправьте на e-mail yaga.babushka@yahoo.com один из файлов для получения инструкций. Попытки самостоятельно расшифровать файлы приведут к их безвозвратной порче. ОБЯЗАТЕЛЬНО укажите ваш ID - 9201619nsj2". 

Также при включении выводится уведомление "Имеются файлы ожидающие записи на диск".

На форуме VirusInfo вынесен вердикт, что файлы зашифрованы РСА-шифрованием и расшифровка невозможна, и в связи с этим вопрос; как очистить компьютер от уже зашифрованных файлов (без расшифровки) и как это повлияет на последующую его работу.

Опубликовано

Также при включении выводится уведомление "Имеются файлы ожидающие записи на диск".

к вирусам никакого отношения не имеет

 

Поиск и удаление вручную зашифрованных файлов не повлияет никак на работу компьютера

Опубликовано (изменено)

Спасибо. Дело в том что файл, ожидающий записи все тот же "Внимание! Ваши файлы зашифрованы..."

Изменено пользователем TheSib
Опубликовано

Ну так очистите кэш файлов, ожидающих запись

Опубликовано (изменено)

Опять спасибо, видимо так и придется сделать. Кроме этого почти во всех папках висит readme.txt тоже не хотелось бы это видеть, почему я и спрашивал, как все это удалить вместе с файлами (зашифрованными) без вреда для компьютера.

Изменено пользователем TheSib
Опубликовано

Похоже все не так просто, очистка результатов не дает, readme!.txt сидит во всех папках компьютера, в том числе в windows, фотографии не открываются в редакторе (не может подключиться к базе данных, предлагает проверить наличие базы)...

Опубликовано

Так все фото зашифрованы. С какой стати им вдруг начать открываться ?)

Файлы readme удаляйте, если не планируете обращаться к злодеям

Опубликовано (изменено)

Нет не все, в том то и дело что частично, не совсем точно выразился, я имею ввиду что не открывается редактор после открытия фото, думаю ситуация изменится только после полного удаления зашифрованных фото, а их очень много, и перезагрузки ACDsee, раз программу уже переустановил результат тот же. А риды удаляю вручную, обращаться точно ни к кому из этих граждан не собираюсь, только если за паспортными данными.

Изменено пользователем TheSib

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Александр Багет
      Автор Александр Багет
      Началось все с того, что я решил залезть в "Просмотр событий" а конкретно в PowerShell. Там я обнаружил некоторое количество событий с кодом 4104 и решил проверить в интернете что это событие из себя представляет и стоит ли мне беспокоиться о нем. Какое-то количество информации об этом event id я нашел, и в основном там говорилось о подозрительной активности или вредоносном коде/ПО. Подобное событие генерируется стабильно от 2 до 10 раз за месяц.
      Помимо PowerShell я также зашел в журнал "Безопасность" там тоже одно событие которое меня напрягло, это event id 4688. Я снова залез в гугл проверить что это может быть, и в нескольких статьях указывалось на подозрительную активность либо на хакера который делает дамп памяти при помощи LSASS.
      Я до этого ни разу не сталкивался с вирусами и понятия не имею что делать, но несколько дней назад я попробовал зайти на своем ноутбуке в безопасный режим, никакой полезной информации я не получил из этого, но после выхода из режима и проверки журнала "Безопасность" я увидел приличное количество событий 4688. Через некоторое время после выхода из безопасного режима в журнале "Безопасность" появилось 3 события с неудачной попыткой сетевого входа в систему.
      Windows Defender ничего подозрительного не нашел. Проверка Malwarebytes обнаружила 8 нежелательных файлов, но 7 из них были связанны с торернтом и еще один с впном которым я давно не пользовался, все было помещено в карантин. После проверки я через проводник удалил все файлы связанные с торрентом. Далее я еще какое-то время проверял свой пк на вирусы, пробовал это делать с выключенным интернетом и с включенным, но больше Malwarebytes ничего не находил. Хотя сообщения в PowerShell об event id 4104 продолжали появляться.
      Информация из просмотра событий пока является единственным аргументом в пользу наличия вирусов, ибо изменений в работе пк вообще не было. Единственное что меня беспокоит, время от времени мой ноутбук отключается от домашнего интернета, происходит это либо когда пк переходит в спящий режим, либо само по себе. Отключения бывают по несколько раз за день, но может и вообще не быть, какого-то паттерна я не смог увидеть. И еще в диспетчере задач в автозагрузке есть 4 приложения которые никак не открываются и у них нет иконок, но я думаю это какие-то остатки файлов от удаления нерабочих впн, вряд ли это какое-то вредоносное по.
      У меня есть скриншоты из журналов "Безопасность" и "PowerShell" если нужно то могу прислать некоторые из них.
      Подскажите как мне найти вирус или убедиться что его нет?
      И еще, в порядке оформления запроса о помощи первым пунктом сказано, что нужно установить Kaspersky Virus Removal Tool или Dr.Web CureIt и провести проверку, но у меня уже стоит Malwarebytes. Мне нужно еще один антивирус скачивать или надо удалить Malwarebytes и установить нужный? Или ничего не делать пока?
      Буду безумно рад помощи! 
      CollectionLog-2026.01.31-19.07.zip Malwarebytes Отчет о проверке 2026-01-24 050309.txt
    • DexterVron
      Автор DexterVron
      Всем привет. Словил Tool.BtcMine.2828, антивирусом удалять не выходит.
    • Salieri
      Автор Salieri
      Приветствую, словил ратник, антивирусы не работают, сайты , ничего, пишу с другого пк дабы подать на помощь. Ниже логи
      CollectionLog-2026.01.30-14.37.zipShortcut.txtFRST.txtAddition.txt
    • Meiras
    • PinkyPhosphor
      Автор PinkyPhosphor
      Здравствуйте. 
      Помогите с решением проблемы.
      В диспетчере задач отображается две системные программы dwm.exe, одна из них грузит ЦП на +-27% и по памяти 2,1 Гб (см. скриншот),  а у второй всё адекватно.
      Ранее видел две темы (решенные) на этом форуме с аналогичной проблемой. 
      Прошу помощи с решением данной проблемы
       

×
×
  • Создать...