Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

почта то  какая

Изменено пользователем seurt
  • Ответов 42
  • Создана
  • Последний ответ

Топ авторов темы

  • seurt

    21

  • mike 1

    12

  • thyrex

    8

  • Elly

    1

Топ авторов темы

Опубликовано

В профиле она есть.

Опубликовано (изменено)

В профиле она есть.

вот на неё не могу отправить. может быть здесь?

Изменено пользователем mike 1
Опубликовано

В папке %temp% файла s.js случайно нет?

Опубликовано

И зачем? Где логика? Просили посмотреть наличие этого файла только, а не удалять его!

Опубликовано

И зачем? Где логика? Просили посмотреть наличие этого файла только, а не удалять его!

до этого удалил. когда все произошло. там скрипт был

Опубликовано

Восстанавливайте теперь этот файл. Скачайте Recuva, установите программу на другой диск (не С), далее запустите программу от имени Администратора и проведите глубокую проверку временной папки Temp.   

Опубликовано (изменено)

Восстанавливайте теперь этот файл. Скачайте Recuva, установите программу на другой диск (не С), далее запустите программу от имени Администратора и проведите глубокую проверку временной папки Temp.   

Изменено пользователем mike 1
Файл скачал, спасибо
Опубликовано

Еще какие нибудь файлы у вас получилось восстановить в папке Temp, созданные примерно в момент заражения? Этого скрипта к сожалению мало. Это не сам шифровальщик. 


 

C:\Documents and Settings\СХ отдел\Мои документы\st.exe

 

Пришлите мне на почту в архиве с паролем virus еще этот файл.

Опубликовано

Еще какие нибудь файлы у вас получилось восстановить в папке Temp, созданные примерно в момент заражения? Этого скрипта к сожалению мало. Это не сам шифровальщик. 

 

C:\Documents and Settings\СХ отдел\Мои документы\st.exe

 

Пришлите мне на почту в архиве с паролем virus еще этот файл.

дело в том что я этот скрипт получил путем запуска вируса у себя (как бы странно это не звучало). и в папке темп в это время которое он создался больше нет файлов с тем же временем.  и в моих документах st.exe тоже нет. в понедельник посмотрю на зараженном компьютере.

Опубликовано

Скажите, чтобы в отделе на всякий случай пароли еще сменили. 

Опубликовано

Судя по всему там каждый файл шифруется новым ключом :)

Опубликовано

Образцы зашифрованных файлов пришлите (размерами менее 7 Кбайт)

Опубликовано

Еще какие нибудь файлы у вас получилось восстановить в папке Temp, созданные примерно в момент заражения? Этого скрипта к сожалению мало. Это не сам шифровальщик. 

 

C:\Documents and Settings\СХ отдел\Мои документы\st.exe

 

Пришлите мне на почту в архиве с паролем virus еще этот файл.

 

нашёл

 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nsemak
      Автор nsemak
      Добрый день. Прошу помощи в расшифровке данных. Все по классике. Бухгалтер работала в терминальном сервере с правами админа, открыла почту и приехали. В архиве логи с программы "Farbar Recovery Scan Tool", зашифрованые файлы и файл о выкупе. 
       
      Файлы для анализа.zip
    • shougo04
      Автор shougo04
      Всем привет. Первый раз пишу сюда, отчаялся сильно. Уже качал Malwarebytes который на компе выявил 1 троян, несколько значений реестра от программы DriverIdentifier и что-то ещё, что я забыл. После того как я всё это удалил, вручную почистил реестр от подозрительных, старых, лишних значений, всё равно тыкаю Диспетчер задач - нагрузка ЦП (не видюхи) 40%+ и при открытии диспетчера падает соответственно до 1-3%. Так же использовал программу M1nerSearch, которая так же удалила 4 файла и 1 значение реестра по-моему, лог сохранился, если что прикреплю. 
       
      Я зашёл в Speccy и там обнаружил вкладку "планировщик задач" где увидел очень подозрительные процессы.  В планировщике задач обнаружил Client Helper(который MinerSearch как вирус определял), и Edgeupdate которые как я выяснил могут являться знаками наличия вируса. Вирусы получал крайне редко, и то очень давно, поэтому несильно шарю в них, извините.
      Я сейчас скачаю программу Revo uninstaller и попробую с помощью неё ещё что-нибудь сделать. Так же отмечу что вытаскивал кабель инета, устанавливал CCleaner, чистил комп, чистил реестр с помощью неё, потом обратно инет подключал. Так же исправлял ошибки реестра программой Wise Registry Cleaner.
       
      На всякий случай прикрепил 2 лога от MinerSearch, 1-й в котором указаны кол-во запусков 1 это тот лог, который при первом запуске мне и показал 5 проблем. 
      2 лог это лог уже второй проверки после всех вышеописанных манипуляций с ПК, он не обнаружил проблем, но как видите они остались, так что хз.
       
       
      Скрин подозрительной активности в Планировщике.
       
       
      MinerSearch_12_17_2025_7-15-07_PM.log MinerSearch_12_17_2025_8-23-48_PM.log
    • Кустас
      Автор Кустас
      Компьютер начал ОЧЕНЬ сильно тупить, даже проводник пр и входе в папку открывает её секунд 10.
      CollectionLog-2025.12.13-21.05.zip
    • 420427
      Автор 420427
      Здравствуйте, какой-то вирус залез в комп, помогите, пожалуйста, избавиться.
      CollectionLog-2025.12.12-15.19.zip
    • NoEndOutcry
      Автор NoEndOutcry
      Добрый день, у меня проблема с тормозами и постоянными перезагрузками на компьютере с виндовс 10, своими силами решить не удалось, автозапуск чистил, антивирусом проверял, посторонних процессов не вижу. 
       

      Процессор    AMD Ryzen 9 5900X 12-Core Processor               3.70 GHz
      Оперативная память    128 ГБ
       
      Проблема проявляется иногда раз в неделю в виде синего экрана, иногда 10 раз за день, как сегодня. Комп повисает и просто перестает на что-то реагировать. Регулярно начинают выть вентиляторы, хотя нагрузки никакой нет, а железо достаточно мощное что бы мелкие фоновые задачи решать не греясь. Подозреваю что закрался майнер или какой-то вирус. Установлен касперский премиум, но он проблем не видит. 
      В диспетчере задач тоже не вижу ничего подозрительного. Прогнал сканирование и логгер, результаты прикладываю. 
      Буду признателен совету как поступить для дальнейшей диагностики и по решению проблемы. 
       

      CollectionLog-2025.12.10-14.30.zip
×
×
  • Создать...