Перейти к содержанию

Вирус doubleoffset


БУЗ ВО Поворинская РБ

Рекомендуемые сообщения

Здравствуйте, у нас такая проблема: все офисные документы поменялись на "email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-1487903323-283170262873283194630704.fname-pismo_22.03.16_824-9.rar.doubleoffset", в каждой папке где лежат эти файлы так же появился файл README.txt с текстом:
Your files was encrypted! Write us:
hola@all-ransomware.info
hola@all-ransomware.info
hola@all-ransomware.info
можно это как то вылечить?
 
Организация: БУЗ ВО "Поворинская РБ"


У нас приобретена лицензия на антивирус Kaspersky Endpoint Security на 58 рабочих мест.

CollectionLog-2018.09.05-08.59.zip

Изменено пользователем Elly
Убрали номер телефона и лицензию
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

лицензия на антивирус Kaspersky Endpoint Security

Создайте запрос на расшифровку.

 

Здесь только немного почистим мусор.

 

"Пофиксите" в HijackThis:

O4 - MSConfig\startupreg: 1089071 [command] = 1089071 (HKLM) (2018/09/04) (file missing)
O4 - MSConfig\startupreg: 1372206 [command] = 1372206 (HKLM) (2018/09/04) (file missing)
O4 - MSConfig\startupreg: 1487903323 [command] = C:\Users\Clinic339\AppData\Local\Temp\QESEUGSEQB.exe (HKCU) (2018/09/04) (file missing)
O4 - MSConfig\startupreg: 2068771 [command] = 2068771 (HKLM) (2018/09/04) (file missing)
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vlad05
      От Vlad05
      Через Yandex-почту получил 29 мая письмо. Появились первые трояны, через два дня Avast перстал справляться, установил Касперского, но и он все вылечить не может. Помогите, с уважением, Владимир.
      virusinfo_syscheck.zip
      virusinfo_syscure.zip
      hijackthis.rar
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
×
×
  • Создать...