Перейти к содержанию

Рекомендуемые сообщения

Этот файл я уже видел. Теперь прошу:

Один из файлов Dont_Worry.txt вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.

Будьте внимательны.

Ссылка на комментарий
Поделиться на другие сайты

После ребута легла  винда не могу скопировать файл don't worry прикрепляю архив только с зашифрованным файлом

Этот файл я уже видел. Теперь прошу:

Один из файлов Dont_Worry.txt вместе с парой зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению.


Будьте внимательны.

 

прикрепил оба файла

Основное.xlsx.zip

Dontworry.zip

Изменено пользователем dim.allen
Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  • Запустите файл TDSSKiller.exe.
  • Нажмите кнопку "Начать проверку". Не меняйте настройки сканирования по умолчанию.
  • В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  • По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  • Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  • Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  • Самостоятельно без указания консультанта ничего не удаляйте!!!
  • После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  • Прикрепите лог утилиты к своему следующему сообщению
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).

Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt

Например, C:\TDSSKiller.3.0.0.44_10.05.2015_13.39.01_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Это все делать под операционной системой которая заражена или можно отсканировать зараженный жд подключенный к другому пк?

 

  • Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  • Запустите файл TDSSKiller.exe
Ссылка на комментарий
Поделиться на другие сайты

Нет такой возможности windows больше не стартует, по крайне мере пока не стартует

 

делать под операционной системой которая заражена

Именно так.

 

Ссылка на комментарий
Поделиться на другие сайты

Похоже на повреждение системных файлов после прогона утилитой, фото экрана прилагаю

 

windows больше не стартует

Что именно происходит? Скрин показать можете?

 

 

post-53133-0-82868500-1550833644_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Фикс из моего сообщения №10 никак не мог повлиять на это.

Проверьте в BIOS верно ли выставлен диск, с которого следует системе грузиться?

Попробуйте загрузку в безопасном режиме.

Ссылка на комментарий
Поделиться на другие сайты

Диски в биосе выставлены правильно, загрузка в безопасном режиме не возможна

Фикс из моего сообщения №10 никак не мог повлиять на это.
Проверьте в BIOS верно ли выставлен диск, с которого следует системе грузиться?
Попробуйте загрузку в безопасном режиме.

Ссылка на комментарий
Поделиться на другие сайты

Переустановил систему, фалы sql баз и бэкапы остались в зашифрованном виде, я так понимаю что восстановление не возможно??

Попробуйте с LiveCD загрузиться и сделать проверку диска chkdsk

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, нет.

 

На будущее:

Выполните скрипт в AVZ при наличии доступа в интернет:

 

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).

Перезагрузите компьютер.

Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Thunderer
      От Thunderer
      Зашифровали файлы на компьютере и все общие папки 
      Подключились к компьютеру по RDP 
      В архиве логи frst, зашифрованный и расшифрованный файлы
      -Файлы.zip
    • Пользователь 1551
      От Пользователь 1551
      Добрый день! У нас аналогичная ситуация? Удалось расшифровать?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Korwin312
      От Korwin312
      Добрый день.
      Зашифрованы файлы на диске C. Полностью заблокирован диск D.
      Атака совершена 22.02 около полуночи.
      Файлы прилагаю.
       
      FRST.txt Addition.txt Shortcut.txt FILES_ENCRYPTED.txt logo_TF_2016_222px (1).png.rar
    • Евгений А1
      От Евгений А1
      Добрый день! Поймали шифровальщик. Очень похоже на взлом сервера, зашифрованы не только папки которые были видны через сеть, но и папки внутри сервера. Которые не были расшарены. Во вложении файлы про выкуп. Реадми. И примеры зашифрованных файлов.
      vikupandfile.7zAddition.txtFRST.txt
    • Bruce007
      От Bruce007
      Здравствуйте!
      Поймали вирус-шифровальщик с расширением fear.pw прикладываю два зашифрованных файла и лог FRST (запускал с live cd) почта platishilidrochish@fear.pw
      Пожалуйста, помогите, чем можете!
      DeCrYpTiOn.txt FRST.txt Примеры файлов.rar
×
×
  • Создать...