Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1 2 3 4 5 6 7 8 9 10 11 ... 1782 След.
шифровальщик Ouroboros/VoidCrypt. файлы с расширением MRN, заплатили мошенникам voidCrypt. получили дешифратор и RSA ключ. но дешифратор не отрабатывает
Цитата
Mr Sable написал:
как сюда приложить файлы?
Ниже окна редактора есть опция -  "загрузить файлы", через нее можно добавить все необходимые файлы и логи.
Bitlocker, Вымогают 20тр. Все диски кроме системного зашифрованы Bitlocker-ом
Цитата
Федор Левкович написал:
Ничего не помогло )... Надеялся мб у кого есть пароль)
ключ может быть у тех, кто активировал сервис Bitlocker или у администраторов, если устройство добавлено в домен. Или для w10, w11 возможно восстановление через учетную запись MS.

Цитата
Решение: форматирование жестких и откат на бэкап 2-х недельной давности
Хорошо, что они есть.
Bitlocker, Вымогают 20тр. Все диски кроме системного зашифрованы Bitlocker-ом
проверьте возможность восстановления ключа в Bitlocker
https://support.microsoft.com/ru-ru/windows/%D0%BF%D0%BE%D0%B8%D1%81%D0%BA-%D0%BA%D0%BB%D1%8E%D1%87%D0%B0-%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BB­%D0%B5%D0%BD%D0%B8%D1%8F-bitlocker-%D0%B2-windows-6b71ad27-0b89-ea08-f143-056f5ab347d6
Eset видит угрозу в файле, которого нет
Уточните по сообщениям антивируса. Детектирование файлов продолжается, или прекратилось после выполнения скрипта?
Шифровальщик [email protected]
Этой информации мало будет для определения типа.
Откуда вы взяли почту [email protected]?
Так понимаю, расширения зашифрованного файла не отличается от оригинала.

Добавьте образ автозапуска системы в uVS,
+лог ELC + записку о выкупе (если есть такая).
Неуловимый вирус, В фоном режиме просматривает видеоролики и ставит лайки в вк
Цитата
Алекс Гаас написал:
Валентин, вы открыли мне глаза.... Я клянусь раньше такого не замечал! Спасибо всем кто поучаствовал огромное! Проблема решена!
Вот и отлично. Всегда надо начинать с простых гипотез. Без углубления, а может это вирус. И что если браузер запускается сразу с открытием множества закрепленных вкладок, то для каждой вкладки открывается свой процесс.
Неуловимый вирус, В фоном режиме просматривает видеоролики и ставит лайки в вк
Цитата
Алекс Гаас написал:
Господа, может как-то покопаться в сторону эмуляции действий? Или есть какие идеи? Я на полной дизморали уже......
Заметил что вирус дублирует Дискорд тоже, а также АДС(прога для мультиакков)
Работаю с мультиакками и при ~10 браузерах открывается по 10-20 на каждый
Пробуйте с логом Procmon поработать, возможно будет видно, кто является родителем тех лишних процессов, которые наблюдаются у вас.
Неуловимый вирус, В фоном режиме просматривает видеоролики и ставит лайки в вк
Это ПО для чего у вас предназначено?
DisplayFusion
Неуловимый вирус, В фоном режиме просматривает видеоролики и ставит лайки в вк
Цитата
Алекс Гаас написал:
Прикрепляю образ еще раз, видимо прошлый раз не прошел файл.  
прошел, просто после добавления сообщения он виден только модераторам, и виден будет всем после действия модератора  "показать".
копию вашего сообщения удалил. образ посмотрим, что там есть.
-----------
C деревом процессов можно сделать лог? в Process explorer от Руссиновича, так чтобы браузер был открыт: FF или Yandex и собрать лог.
+образ так же можно переделать, чтобы один из браузеров был открыт.(в текущем образ в списке процессов нет открытого браузера)
Неуловимый вирус, В фоном режиме просматривает видеоролики и ставит лайки в вк
Цитата
Алекс Гаас написал:
Подскажите, вам видны прошлые сообщения?
да, на форуме предмодерация,по причине активности спамером. Я за вашей темой слежу, поэтому периодически открываю видимость ваших сообщений.
Скрытые сообщения видны модераторам.

пробуйте собрать образ автозапуска таким образом:

Добавьте образ автозапуска системы в uVS.

1. Скачать архив программы можно отсюда:

2. Распакуйте данный архив с программой в отдельный каталог и запустите файл Start.exe
(для Vista, W7, W8, W10, W11 запускаем с правами администратора)
3. В стартовом окне программы - нажмите "запустить под текущим пользователем"
(если текущий пользователь с правами администратора).

4. копируем скрипт (ниже) из браузера в буфер обмена,

Далее, в главном меню uVS выберите режим: "Скрипт-выполнить скрипт из буфера обмена"

скрипт ниже:

Код
;uVS v4.14.1 [http://dsrt.dyndns.org:8888]
;Target OS: NTv10.0
v400c
OFFSGNSAVE
regt 39
restart


После перезагрузки системы, еще раз запускаем start,exe (от имени Администратора), текущий пользователь.

5. Далее, меню "Файл" / Сохранить Полный образ автозапуска.

6. дождитесь, пока процесс создания файла образа завершится.
Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время.txt) автоматически добавится в архив 7z или rar.
7. Файл архива с образом автозапуска прикрепите к вашему сообщению на форуме. Ждем ответ.
1 2 3 4 5 6 7 8 9 10 11 ... 1782 След.