Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Шифровальщик

Ответить
Настройки темы
[решено] Шифровальщик

Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2025.03.18-08.50.zip
(59.3 Kb, 1 просмотров)
Здравствуйте. Словили на работе зловреда. Базы данных все в зашифрованном виде. Судя по темам на Касперский Лаб расшифровки нет. Но все же. Есть парочка исходных(целых) файлов с их зараженными копиями. Надо будет-вышлю.

-------
Коми форум


Отправлено: 09:02, 18-03-2025

 

Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168

Профиль | Сайт | Отправить PM | Цитировать


Sandor, Спасибо за участие. Завтра скрипт "исполню".
Пока история событий, может будет занимательно))
Скрытый текст
С утра на компьютере бухгалтера - то ли отдельная учетная запись, то ли режим Лайв.
В этом режиме Process Haker держит в песочнице 3 процесса KES 11.8.
Комп вырубил. Сеть дернул.
По истории событий-взлом начался около 11 вечера.
Был открыт Яндекс браузер. В поискове введен запрос Гмер, затем Gmer, затем вход на первую ссылку Gmerовскую.
В системе даны повышенные права всем пользователям в том числе и анонимному.
Был установлен iobit uninstaller и process haker.(которые в последствии я удалил)
С касперским до сих пор мучаюсь. После "хака" он был не работоспособен - еле удалил-еле установил. Не удаляется агент администрирования и не ставится новый.Возможно, что то в правах.. не разобрался пока.
.....
Отправлял пару файликов каким то разблокировщикам. Грят-влегкую расшифруем-давайте базу 1с - зацените.
...Мы решили, что будем вручную вспоминать))) лучше так , нежели персональные данные утекут...

-------
Коми форум


Отправлено: 21:00, 19-03-2025 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


Эти "какие-то разблокировщики" - явно посредники, которых в сети полно.
Почитайте эту тему. Там как раз не посредники.

И жду результат выполнения скрипта.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:37, 20-03-2025 | #12


Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(13.7 Kb, 1 просмотров)

Cпутник говорит-я бесправный.

-------
Коми форум


Отправлено: 14:39, 20-03-2025 | #13


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


То есть, не даёт себя удалить, верно?
Если так, удалите его принудительно с помощью Geek Uninstaller.

Скрипт отработал успешно. Наведите порядок в исключениях Защитника (удалите лишние). На семёрке немного другие "картинки", думаю, разберётесь.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:20, 20-03-2025 | #14


Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168

Профиль | Сайт | Отправить PM | Цитировать


Цитата Sandor:
То есть, не даёт себя удалить, верно? »

Sandor, Спасибо за помощь.

-------
Коми форум


Отправлено: 21:35, 20-03-2025 | #15


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


Хорошо, в завершение, пожалуйста:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:47, 21-03-2025 | #16


Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168

Профиль | Сайт | Отправить PM | Цитировать


Sandor, Поздно заметил сообщение. С утра понедельника уже.

-------
Коми форум


Отправлено: 20:16, 21-03-2025 | #17


Аватара для cher

ветеринар


Сообщения: 1518
Благодарности: 168

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(19.2 Kb, 1 просмотров)

Будем считать, что три дня прошло.

-------
Коми форум


Отправлено: 09:27, 24-03-2025 | #18


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


По возможности исправьте:

Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
Internet Explorer 11.0.9600.16428 Внимание! Скачать обновления
^Используйте Средство устранения неполадок при проблемах установки^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^

Так ли страшен контроль учетных записей (UAC)?

HotFix KB3177467 Внимание! Скачать обновления
HotFix KB3125574 Внимание! Скачать обновления
HotFix KB4499175 Внимание! Скачать обновления
HotFix KB4565354 Внимание! Скачать обновления
HotFix KB4490628 Внимание! Скачать обновления
HotFix KB4539602 Внимание! Скачать обновления
Брандмауэр Windows (MpsSvc) - Служба работает
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
Microsoft Office профессиональный плюс 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft .NET Framework 4.7.2 v.4.7.03062 Внимание! Скачать обновления
AnyDesk MSI v.6.1.0 Внимание! Скачать обновления
Microsoft Office Professional Plus 2010 v.14.0.7015.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.42.34433 v.14.42.34433.0 Внимание! Скачать обновления
Microsoft Office 2007, версия null v.null Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
7-Zip 24.05 v.24.05 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Total Commander (Remove or Repair) v.7.50a Внимание! Скачать обновления
WinRAR 4.10 (32-разрядная) v.4.10.0 Внимание! Скачать обновления
XnView 2.47 v.2.47 Внимание! Скачать обновления
Radmin Server 3.4 v.3.40.0000 Внимание! Программа удаленного доступа!
Adobe Reader XI (11.0.10) - Russian v.11.0.10 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
Google Chrome v.109.0.5414.120 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
Mozilla Firefox 60.7.0 ESR (x86 ru) v.60.7.0 Внимание! Скачать обновления
Opera Stable 43.0.2442.1144 v.43.0.2442.1144 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Спутник v.5.6.6290.0 Данная программа больше не поддерживается разработчиком.
Chromium-Gost v.109.0.5414.173 Внимание! Скачать обновления
Yandex v.24.10.4.850 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

---------------------------- [ UnwantedApps ] -----------------------------
One System Care v.4.4.0.3 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Hamster PDF Reader 2.0.0.27 v.2.0.0.27 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
CpuzApp5 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Кнопка "Яндекс" на панели задач v.2.0.1.2130 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Особенно постарайтесь установить обновления системы (KB).

Читайте Рекомендации после лечения.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:03, 24-03-2025 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Шифровальщик

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Шифровальщик RYK venuko Лечение систем от вредоносных программ 26 15-06-2023 10:38
Шифровальщик dimanutiy Лечение систем от вредоносных программ 4 24-03-2015 11:31
Шифровальщик 1.2 OSZone Software Новости программного обеспечения 0 20-02-2015 16:30
Шифровальщик safed Лечение систем от вредоносных программ 4 16-02-2015 06:07
Шифровальщик Eynike 1.0 OSZone Software Новости программного обеспечения 0 28-03-2011 11:30




 
Переход