Добрый день, хочу воспользоваться вашей услугой Помогите+, имеется вирус зашифровавший всю систему.
Вирус идентичный этому
http://virusinfo.info/showthread.php...ghlight=FKLOCK
Добрый день, хочу воспользоваться вашей услугой Помогите+, имеется вирус зашифровавший всю систему.
Вирус идентичный этому
http://virusinfo.info/showthread.php...ghlight=FKLOCK
Уважаемый(ая) advanceds, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Проверить систему на наличие следов вирусов тоже желаете там же? Если нет, тогда выполняем http://virusinfo.info/pravila.html
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Насколько корректна информация, применять лечение и удаление к зараженным объектам?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Отправлено
Делайте логи по правилам.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Вас не просили присылать зашифрованные файлы, как карантин
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
небольшая заминка, сервак упал, подниму скину
- - - - -Добавлено - - - - -
На данный момент, нет возможности войти в обычном режиме системы пишет Произошла ошибка при проверке мастером текущей лицензии продукта Windows. Код ошибки: 0x80070002, восстановление всевозможными способами не дало результата, отсюда вывод, имеется система откуда я могу снять логи двумя способами, 1 из safemode, 2 подрубить как slave
- - - - -Добавлено - - - - -
подойдут ли логи с безопасного режима?
Делайте тогда из безопасного режима.подойдут ли логи с безопасного режима?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Прикрепил два лога, получилось восстановить систему, из автозагрузки убран svckhost, делал без подключения к интернету. лишних надстроек нет
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Запакуйте этот файл с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
выслал, жду инструкций
Ага, Bitcoin-miner. Папку C:\syslog\backup123 удаляйте.
Присланные Вами файлы успешно расшифрованы. По логам плохого не видно.
Вполне возможно, что зашифровали Вас, войдя по RDP после подбора пароля. Пароли сменили на более стойкие?
Добро пожаловать: http://virusinfo.info/content.php?r=639-decoding
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
А возможно ли оплатить как то иначе, а не через PayPal?
Задайте вопрос в ЛС администратору
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Не дает написать? Счетчик должен обновляться ежесуточно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) advanceds, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.