Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Прошу помощи. Зашифрован весь винчестер. Все файлы стали с расширением .jpg

Прилагаю запароленый архив в котором две папки с оригиналами и зашифроваными файлами.

Пароль 1

Если нужно могу прислать сам вирус noputana.exe

Krikun.zip

Опубликовано

Правила оформления запроса о помощи

 

1 час назад, Alexey Krikun сказал:

Если нужно могу прислать сам вирус noputana.exe

Заархивируйте с паролем virus, выложите на файлообменник и пришлите ссылку на скачиванием мне в личные сообщения

Опубликовано

Ну а правила кто за Вас выполнять будет?

Опубликовано
31 minutes ago, thyrex said:

Ну а правила кто за Вас выполнять будет?

Прикрепил лог.

FRST.txt

Опубликовано (изменено)
2 minutes ago, thyrex said:

А второй файл лога где?

Система заражена. Делал с командной строки.

upd. Могу удалить вирусы и сделать лог из под системы, просто боюсь не сделаю ли хуже.

Изменено пользователем Alexey Krikun
Опубликовано

У Вас там еще и майнер разгуливает.

 

C:\Users\Admin\AppData\Roaming\noputana.exe - удалите, шифроваться больше ничего не будет.

 

С расшифровкой помочь не сможем. 

 

Чистку мусора в системе будем выполнять или система под переустановку?

Опубликовано
Just now, thyrex said:

У Вас там еще и майнер разгуливает.

 

C:\Users\Admin\AppData\Roaming\noputana.exe - удалите, шифроваться больше ничего не будет.

 

С расшифровкой помочь не сможем. 

 

Чистку мусора в системе будем выполнять или система под переустановку?

Под переустановку. Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sv1gL
      Автор Sv1gL
      Здравствуйте.
      скачиваю лаунчер faceit с официального сайта, при попытки открыть, антивирус находит файл Trojan.Win32.Generic.
      что делать? Лаунчер нужен
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • noname543
      Автор noname543
      Всем привет! Вчера на просторах githab искал готовый обфускатор и случайно скачал вирус. После запуска скачанного .sln для visual studio полностью пропал доступ ко всем файлам системы и управления пк, панель пуск не работала, Windows defender выключился. Kaspersky Total Security определил активное заражение только спустя минут 5, после этого он попытался вылечить пк перезапуском. После перезапуска всё заработало, вот только система ведёт себя странно. При перезагрузке системы пк ещё минут 5 продолжает работать, а также вылазят ошибки которые сразу же закрываются. Далее я нашёл проблему и файлы с вирусом, при выборочной проверки Kaspersky не видит вирусов, но через некоторое время определяет их и пытается удалить перезапуском, но это не помогает. Так было уже раз 8 он удаляет .vbs файлы + .bat файлы, но вскоре они опять появляются. Прикрепляю скриншоты со всем тем что смог сам найти. Только вот как от этого всего избавиться я не понимаю. Также внутри b.bat файла был скрипт.







    • Anton S
      Автор Anton S
      Добрый день.
      С 4:00 22.07.24 зашифровало все данные на ПК и ещё несколько по сети. Злоумышленник после оплаты пропал... Хотя и прислал "PHOBOS decryption tool", но без ключей, видимо попался мошенник. Удалось запустить Касперского нашёл "HEUR:Trojan-Ransom.Win32.Generic" в нескольких местах. 
      x-decrypt@worker.com.rar FRST.txt Addition.txt
    • vltr
      Автор vltr
      Доброго времени суток. Несколько дней назад после установки игры Симс начала вылезать плашка об обнаружении "PDM:Trojan.Win32.Generic" в определённой папке. Был просканирован компьютер. Нежелательные файлы удалены. В том числе и тот, в котором видел троян. Его касперский сам сразу удалял. Но проблема в том, что после лечения трояна и перезапуска пк плашка снова появляется. Троян сам восстанавливается или программа почему - то до сих пор удалённый файл видит и ругается? Никак не могу понять. Прошу помочь с данной ситуацией 

    • nikolai.ilyin
      Автор nikolai.ilyin
      Зашифровали всю сеть 
      virus.7z Addition.txt
×
×
  • Создать...