Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте

Заражён ноутбук Acer.

Ноутбук использовался в качестве кассы в кафе, для формирования чеков и отчётов за день. 

Соответственно БД и ПО для кассы зашифрованы. Система работает нормально. 

Вероятная причина заражения - слабый пароль на RDP.

Можно ли чем-нибудь помочь?

 

 

CollectionLog-2017.09.05-16.05.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Опубликовано (изменено)

Такие есть, но они не очень важны.

Изменено пользователем Alex_sever
Опубликовано

Это тут не при чем. Пришлите в архиве такой файл, по возможности с сообщением, оставленным вымогателями для связи

Опубликовано

Скорее всего BTCWare. И если сервер перезагружался, то шансов нет. Спросил у иностранных коллег

Опубликовано

Жаль.

Спасибо за работу.

А система в норме? Ничего не надо подчищать?

Опубликовано

Получил подтверждение, что это именно BTCWare. Активного вируса в логах нет.

 

Пароль от RDP смените на более сложный.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wxnqsl
      Автор wxnqsl
      Здравствуйте, нужна срочная помощь. У меня на протяжении недели взламывают аккаунты, я уже чистил винду антивирусом, переустановил винду, и всё напрасно
      Я так понимаю, мошенник создал удалённым доступ с пк, как его выгнать с моего устройства? Взламывал тг, я захожу и моя сессия сразу завершается, сегодня произошло с вк тоже самое, помогите пожалуйста!!!
    • Mihail121
    • userHeLmW
      Автор userHeLmW
      Решил установить и активировать MS Office и после этого (спустя несколько дней) видеокарта стала грузиться на 100%
      CollectionLog-2026.03.10-16.24.zip
    • welsyyy
      Автор welsyyy
      Антивирус постоянно удаляет один и тот же файл в ProgramData, вирус сразу же восстанавливается, не знаю что с этим делать, буду рад если поможете

    • LevaAttacker
      Автор LevaAttacker
      Здравствуйте! Недавно ставил чистую винду с форматированием дисков, и каким-то образом появились майнеры, и удалить их никак не могу, Также, когда пытаюсь открыть regedit, он сразу же закрывается.

×
×
  • Создать...