Перейти к содержанию

Шифровальщик зашифровал все данные на компе


Рекомендуемые сообщения

Утром 5 ноября запустил компьютер, ни одна программа не запускается. Оказалось шифровальщик Dharma 259 ransomware. Прошу помощи.

файлы вложил

frst.txt Kaspersky.rar Addition.txt

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Да, это Dharma (.cezar Family) или Crysis по терминологии ЛК. Расшифровки нет.

Система под переустановку или будем чистить?

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, 9687485 сказал:

что даст чистка?

Удаление следов и рекомендации по закрытию уязвимых мест системы.

 

1 час назад, 9687485 сказал:

сколько стоит?

Бесплатно.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. 
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От VasiaK
      Здравствуйте.
      Имя и расширение файлов [astra2eneca@aol.com].aol
      Подскажите, пожалуйста, есть дешифратор?
      FILES ENCRYPTED.txt зашифрованные.rar
    • От Дмитрий Вавилово
      Добрый день.
      Есть пострадавший пк, зашифрованы файлы, есть ли возможность их расшифровать???
      https://yadi.sk/i/4zMyL6DSnpPDBw
    • От JonAirs
      День добрый поймали шифровальщик [trizvani@aol.com].harma зашифровал данные на 1 диске касперский стоит и он купленный,
      тест утилитой Скачайте Farbar Recovery Scan Tool  и сохраните на Рабочем столе.
      Так же 11-01-2021_15-11-05.zip файл для примера и помощи в дешифровке идентичный в зашифрованном и не зашифрованном виде.
       
      Desktop.rarЛоги утилиты.
       
      Просим помочь в дешифровке.
    • От Avenasis
      Добрый день!

      Прошу помощи в расшифровке файлов.
       
      шифранул все что можно видать по RDP
      самое главное 1с базы SQL
      encrypted.zip Addition.txt FRST.txt
    • От Boforta
      На сервере оказались зашифрованы файлы 
      Также при сканировании был обнаружен Win32.Neshta.A
      Закупки на 2020 год.xlsx.id-30734615.[astra2eneca@aol.com].rar
×
×
  • Создать...