Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день, поймали шифровальщик, как его удалить и остановить, зашифрованные файлы восстановим из бэкапа, но вот переустанавливать виндовс на всех компах....

В конце зашифрованного файла {123}{66E2B522-95C77DC0}{1.9.2.1}{C89AFDF828888AAF3ABE125DB9E10F08}{44049208655600995988}{›P
8}{}{1}{1}{000066000079000079000084000078000088000084}{          }{bMb1}{ENCRYPTENDED}

CollectionLog-2020.05.18-13.17.zip

Изменено пользователем admin_nrj
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.
3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано
38 минут назад, admin_nrj сказал:

В файле badmai

нет там шифратора.

 

Что находится в папке C:\Users\nrj\Downloads\graf_de_malfet?

Опубликовано

Распакованный архив с этого форума от другого пользователя с оплаченным дешифратором. но это дешифратор для другой версии на сколько я понял.

Опубликовано

Просили дешифратор через личные сообщения? Дешифратор-то может и подошел бы, а вот ключ (или даже ключи) расшифровки точно не подошли бы.

Опубликовано

Нет я к ним не обращался, скачал тут

в целом информация у меня вся есть в бэкапах. Меня интересует как предотвратить работу этой дряни. чтобы история не повторилась.

Опубликовано

Сложные пароли от RDP, выход в интернет с использованием VPN, поменьше учеток с правами администратора и т.п.

Опубликовано

Файл C:\Users\Public\Documents\gr.exe Вам вряд ли известен. Там еще и его близнецы имеются. Заархивируйте с паролем virus (в имени архива не должно быть символов кириллицы) и загрузите по ссылке. Полученный после загрузки ответ сообщите.

 

У Вас еще похоже заражение файловым вирусом Neshta. Пролечитесь так

Опубликовано

Да, я понял что тут не одна зараза, комп не самый нужный и от греха подальше отформатировал винт, переустановил винду, спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • ska79
      Автор ska79
      Летом 2023 года перестали работать карты в игре far cry 4 - пишет карты не найдены (карты - разновидность сетевой игры).
      В папке C:\Users\имя пользователя\Documents\My Games\Far Cry 4\29f0aecb-0307-4571-89f6-59d30cbe4845 появился файл OfflineServiceData.bin.
      Есть здесь кто играет в эту игру у вас наблюдается подобная проблема? В сети по проблеме ничего не нашёл
    • nuk-nuk
      Автор nuk-nuk
      Добрый день. Зашифровали файлы и судя по истории браузера в ручную зашли на яндекс диск и очистили там все. Подскажите есть ли решение? Так же очень интересно узнать предположение, как это стало возможно? Никаких сторонних скачиваний или установок не было =(
       
      исходные.rar Зашифрованные.rar Addition.txt FRST.txt
    • Didi
      Автор Didi
      При работе с ADSPower в какой-то момент выскочило сообщение, что компьютер был атакован вирусом. После началась проверка и чистка антивирусником, но это будет повтораться. 
       Подскажите каковы дальнейшие действия?  Прилагаю информация
      Check_Browsers_LNK.log HiJackThis.log info.txt log.txt virusinfo_syscheck.zip
    • evgeny_f
      Автор evgeny_f
      Addition.txtVirus.rarREAD.txtFRST.txt
       
      Здравствуйте. 8 сентября были зашифрованы файлы на сервере с 1с. Копии баз на этой же машине на другом диске. Тоже зашифрованы. Помогите пожалуйста!
×
×
  • Создать...