Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день! Сегодня утром поймали этого шифровальщика, заметили процесс XINOF.EXE и по прошествии примерно 30 минут зверь успел 30000 тысяч файлов зашифровать. Процесс закрыл, файл вируса перенес (был в папке ProgramData).

сообщение шифровальщика 

Are you looking for your important files?

 Send a message to TheBlackArrow@Tuta.io 
 

Addition.txt FRST.txt xinof_virus.zip xinof_образцы.zip

 

Этой утилитой https://support.kaspersky.ru/10556 удалось расшифровать файлы! Хотелось бы убрать следы от шифровальщика.

Изменено пользователем Sergey21
прикрепление файлов
Опубликовано

Следов особо и нет по логам.

 

Цитата

Administrator (S-1-5-21-3219412916-2309309089-3531592609-500 - Administrator - Enabled) => C:\Users\Administrator
slik (S-1-5-21-3219412916-2309309089-3531592609-1135 - Administrator - Enabled) => C:\Users\slik

обе учетки с правами администратора нужны? 

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
HKU\S-1-5-21-3219412916-2309309089-3531592609-1124\...\Run: [Michael Gillespie] => C:\ProgramData\XINOF.exe <==== ВНИМАНИЕ
FirewallRules: [{E421915E-26E1-4978-B6AB-D104FA54709E}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla server.exe => Нет файла
FirewallRules: [{F393E64E-526C-4CCB-97B6-29DF1C982D73}] => (Allow) C:\Program Files (x86)\FileZilla Server\FileZilla server.exe => Нет файла
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после данного скрипта.


 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dmitryf
      Автор dmitryf
      Добрый вечер и с наступающим.
      Посмотрите пожалуйста, можно ли разшифровать?
      BOOTSECT.BAK.Email=[CrXL@cock.li]ID=[E4EC7608].zip
    • Aristan
      Автор Aristan
      Всем доброго времени суток. Этот же вирус словил и я. Вирус прошел мимо антивируса и удалил его, удалил теневые копии и точки восстановления виндовс. Откатить не удалось. зашифровал базы SQL, переименования файла не помогло (хотя лет пять назад это срабатывало). Я уже отправил через кабинет в техподдержку файлы, пока ответа нет.
       
      Сообщение от модератора kmscom Сообщения перенесены из темы Зашифрованы файлы Ryuk  
    • Filereopening
      Автор Filereopening
      Привет, наш сервер был атакован этим вымогателем, пожалуйста, помогите
      hrmlog1.zip 284.pdf.[Datablack0068@gmail.com].[C6B0931E].zip
    • rsharipov
      Автор rsharipov
      Здравствуйте!
      В субботу (10.06.2023) ночью произошло несчастье, компьютер поразил вирус Ryuk.
      Сегодня в ночи мне удалось при помощи Kaspersky Rescue Disk 18 создать загрузочную флешку, и в режиме включения совместимости таки загрузиться и пролечить ПК.
      Благо была вторая УЗ администратора и я смог через нее восстановить пароль к основной УЗ, т.к. вирус пароль тоже зачистил.
      После это я путем обновления с загрузочной флешки мне удалось восстановить нормальную работоспособность ОС.
      Далее я попробовал к зашифрованным файлам применить Утилиту Kaspersky RakhniDecryptor, однако ни один файл не был расшифрован.
      В архиве (под паролем), предлагаю отправить в ЛС, приложены примеры зашифрованных файлов и файлы с информацией.
      Прошу оказать вас помощь в решении вопроса.
      Заранее благодарю!
      Files.rar
    • totkot
      Автор totkot
      Добрый день.
      Рабочий компьютер у друга в магазине. Произошло заражение. Все файлы были зашифрованы с расширением [Datablack0068@gmail.com].[4E701FD6].RYK
      Все архивы уничтожены. Операционную систему не переустанавливал. Пролечил диском KRD.
       
      FRST.zip Зашифрованные.ZIP КопииИзАрхива.ZIP Требования.ZIP
×
×
  • Создать...