Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

а когда примерно может появиться дешифратор? и зачем я всё это делаю с логами? ))

Fixlog.txt

Опубликовано

Никто толком не знает, когда их накроют.

и зачем я всё это делаю с логами?

Удаляем майнер который оставили в системе и остатки шифровальщика. Иногда шифровальщик остается в системе и ждет новых файлов для шифрования.

 

Подготовьте лог лог SecurityCheck by glax24 И на этом все.

Опубликовано (изменено)

securitycheck

а как я узнаю что они расшифровали?

SecurityCheck.txt

Изменено пользователем gazinur
Опубликовано

 

 


а как я узнаю что они расшифровали?
вы в тех. поддержку запрос создали? Если да, то они сами вам напишут как появится рассшифровка.
  • Согласен 1
Опубликовано

Mikogo - ваша софтина?

 

Можете удалять утилиты для лечения

++

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Исправьте по возможности

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17416 Внимание! Скачать обновления

Запрос на повышение прав для администраторов отключен

^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Автоматическое обновление отключено (-1)

------------------------------- [ HotFix ] --------------------------------

HotFix KB3124001 Внимание! Скачать обновления

HotFix KB3115858 Внимание! Скачать обновления

HotFix KB3140735 Внимание! Скачать обновления

HotFix KB3138910 Внимание! Скачать обновления

HotFix KB3138962 Внимание! Скачать обновления

HotFix KB3137513 Внимание! Скачать обновления

HotFix KB3145739 Внимание! Скачать обновления

HotFix KB3146963 Внимание! Скачать обновления

HotFix KB3156013 Внимание! Скачать обновления

HotFix KB3156016 Внимание! Скачать обновления

HotFix KB3156019 Внимание! Скачать обновления

HotFix KB3155178 Внимание! Скачать обновления

HotFix KB3156059 Внимание! Скачать обновления

HotFix KB3153704 Внимание! Скачать обновления

HotFix KB3170455 Внимание! Скачать обновления

HotFix KB3178034 Внимание! Скачать обновления

HotFix KB3175887 Внимание! Скачать обновления

HotFix KB3185911 Внимание! Скачать обновления

HotFix KB3184122 Внимание! Скачать обновления

HotFix KB3192392 Внимание! Скачать обновления

HotFix KB3197873 Внимание! Скачать обновления

HotFix KB3205400 Внимание! Скачать обновления

HotFix KB4012213 Внимание! Скачать обновления

HotFix KB4012216 Внимание! Скачать обновления

HotFix KB4019213 Внимание! Скачать обновления

HotFix KB4022717 Внимание! Скачать обновления

HotFix KB4025333 Внимание! Скачать обновления

HotFix KB4034672 Внимание! Скачать обновления

HotFix KB4041687 Внимание! Скачать обновления

HotFix KB4056895 Внимание! Скачать обновления

HotFix KB4056897 Внимание! Скачать обновления

HotFix KB4074597 Внимание! Скачать обновления

HotFix KB4103715 Внимание! Скачать обновления

HotFix KB4343888 Внимание! Скачать обновления

HotFix KB4457143 Внимание! Скачать обновления

HotFix KB4462926 Внимание! Скачать обновления

--------------------------- [ FirewallWindows ] ---------------------------

Отключен общий профиль Брандмауэра Windows

Отключен частный профиль Брандмауэра Windows

--------------------------- [ OtherUtilities ] ----------------------------

TeamViewer 12 v.12.0.75813 Внимание! Скачать обновления

WinRAR 5.50 (32-bit) v.5.50.0 Внимание! Скачать обновления

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.40 v.7.40.104 Внимание! Скачать обновления

--------------------------------- [ SPY ] ---------------------------------

Mikogo v.5.4.1 Внимание! Программа удаленного доступа!

--------------------------- [ AppleProduction ] ---------------------------

iTunes v.12.7.3.46 Внимание! Скачать обновления

^Для проверки новой версии используйте приложение Apple Software Update^

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 16 NPAPI v.16.0.0.257 Внимание! Скачать обновления

Adobe Flash Player 31 PPAPI v.31.0.0.108 Внимание! Скачать обновления

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ukrainochka
      Автор ukrainochka
      Добрый день. Нас поразил вирус. Судя по всему декриптор. Все файлы закодировались с расширением [decrypthelp@qq.com].arrow ПОМОГИТЕ ПОЖАЛУЙСТА !!!!!!!! Логи прикрепляем.
      CollectionLog-2018.05.01-12.46.zip
    • User2018
      Автор User2018
      на фото то, что каспер нашел на серваке ws 2008 r2 , файлы которые были в общем доступе зашифрованы, за ночь все испоганил гад
       
      проверил с AutoLogger ом
       
      Прикрепил файл CollectionLog


      CollectionLog-2018.04.26-20.35.zip
    • MaGeron
      Автор MaGeron
      Добрый день.
      Проник шифровальщик Ransom.Win32.Crysis.to, часть файлов успел захавать, вроде как угроза локализована и устранена.
      После краткого обзора проблемы, судя по всему, восстановить файлы уже не получится, по крайней мере в ближайшее время?
      Лог AutoLogger во вложении
      CollectionLog-2018.04.28-12.03.zip
    • narkriel
      Автор narkriel
      В сеть пробрался вирус шифровальщик, который начал по этапу шифровать все сервера в которых были открыты доступы в папки например в папки с софтом или программой консультанта.
      Шифрует все известные форматы.
      Файлы отображаются как:
      Jabber.exe.id-DA8B8E6E.[Filecode99@cock.li].arrow
      Окулисты.exe.id-DA8B8E6E.[Filecode99@cock.li].arrow
      и т.д.
       
      прилагаю логи с программы которую вы приложили.
      Шифруются как серверные виртуальные машины, так и компьютеры пользователей.
      Как отследить вирус даже не имеет понятия. Подскажите что можно предпринять.
      CollectionLog-2018.04.27-15.49.zip
    • Pbyalsky
      Автор Pbyalsky
      Доброе время суток. Осталась последняя надежда на вас!
      Поймал вирус шифровальщик, который зашифровал мне практически ВСЕ файлы , кроме системных ( виндовс 7 частично, но подымается)
      Теперь они имеют вид  ИмяФайла.id-8881EF49.[becky.cely2@aol.com].arrow
       
      Symantec_Endpoint_Protection_SBE_12.1_Win64  пропустил его.
      Я удалил шифровальщик вручную уже на последней его стадии  
      Отсканировал комп с помощью Malwarebytes и Касперски  - они ничего не нашли.
       
      Пользовался вашей утилитой  RakhniDecryptor для борьбы с вредоносной программой Trojan-Ransom.Win32.Rakhni (.oshit и другие)
      id: 10556 - она мой вирус не знает. У меня есть так-же несколько  файлов до шифрованияния , но они больше 5 мб Прилагаю логи. Надеюсь на помощь!   Павел CollectionLog-2018.04.21-01.44.zip
×
×
  • Создать...