Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Start::
CreateRestorePoint:
VirusTotal: C:\Intel\web\Webisida.Browser.exe;C:\Intel\web\settings_new.exe;
Task: {71010261-5431-41F3-A857-6BDF91D189E1} - System32\Tasks\GoogleUpdateTaskMashine => C:\Intel\web\Webisida.Browser.exe
Task: {A0E3D17B-533D-48B9-B96F-3030FB0141A8} - System32\Tasks\Adobe Reader => C:\Intel\web\settings_new.exe
C:\Intel\web\settings_new.exe
C:\Intel\web\Webisida.Browser.exe
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Наталья\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Наталья\Downloads\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Наталья\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Наталья\AppData\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Все пользователи\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Администратор\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Администратор\Downloads\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Администратор\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Администратор\AppData\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Public\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Public\Downloads\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\noutbook\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\noutbook\Downloads\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\noutbook\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Natalay\Downloads\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\ProgramData\Microsoft\Windows\Start Menu\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005357 _____ C:\ProgramData\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005355 _____ C:\Users\noutbook\AppData\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Наталья\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Наталья\Downloads\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Наталья\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Наталья\AppData\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Все пользователи\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Администратор\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Администратор\Downloads\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Администратор\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Администратор\AppData\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Public\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Public\Downloads\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\noutbook\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\noutbook\Downloads\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\noutbook\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\noutbook\AppData\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Natalay\Downloads\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\ProgramData\Microsoft\Windows\Start Menu\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004697 _____ C:\ProgramData\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:16 - 000005357 _____ C:\Users\Natalay\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:16 - 000004697 _____ C:\Users\Natalay\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Irina\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Irina\Downloads\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Irina\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Irina\AppData\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Default\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Default\Downloads\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Default\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Default\AppData\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Default User\Downloads\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Default User\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\Users\Default User\AppData\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005357 _____ C:\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005355 _____ C:\Users\Natalay\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000005355 _____ C:\Users\Natalay\AppData\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Natalay\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Natalay\AppData\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Irina\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Irina\Downloads\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Irina\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Irina\AppData\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Default\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Default\Downloads\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Default\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Default\AppData\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Default User\Downloads\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Default User\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\Users\Default User\AppData\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000004697 _____ C:\FIX_Instructions.txt
End::
Start::
CreateRestorePoint:
HKU\S-1-5-21-3467985509-2720325885-3338827740-1000\...\MountPoints2: F - F:\SISetup.exe
HKU\S-1-5-21-3467985509-2720325885-3338827740-1000\...\MountPoints2: {85de8cd6-f28f-11e8-99d1-806e6f6e6963} - F:\wpi\MInst.exe
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
2019-07-31 09:25 - 2019-07-31 09:25 - 000005354 _____ C:\ProgramData\Microsoft\Windows\Start Menu\FIX_Instructions.hta
2019-07-31 09:25 - 2019-07-31 09:25 - 000004694 _____ C:\ProgramData\Microsoft\Windows\Start Menu\FIX_Instructions.txt
2019-07-31 09:24 - 2019-07-31 09:25 - 000005354 _____ C:\Users\Все пользователи\FIX_Instructions.hta
2019-07-31 09:24 - 2019-07-31 09:25 - 000005354 _____ C:\ProgramData\FIX_Instructions.hta
2019-07-31 09:24 - 2019-07-31 09:25 - 000004694 _____ C:\Users\Все пользователи\FIX_Instructions.txt
2019-07-31 09:24 - 2019-07-31 09:25 - 000004694 _____ C:\ProgramData\FIX_Instructions.txt
2019-07-31 09:24 - 2019-07-31 09:24 - 000005354 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\FIX_Instructions.hta
2019-07-31 09:24 - 2019-07-31 09:24 - 000004694 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\FIX_Instructions.txt
2019-07-31 09:22 - 2019-07-31 09:24 - 000005354 _____ C:\Users\user\Documents\FIX_Instructions.hta
2019-07-31 09:22 - 2019-07-31 09:24 - 000004694 _____ C:\Users\user\Documents\FIX_Instructions.txt
2019-07-31 09:22 - 2019-07-31 09:22 - 000005354 _____ C:\Users\user\Downloads\FIX_Instructions.hta
2019-07-31 09:22 - 2019-07-31 09:22 - 000004694 _____ C:\Users\user\Downloads\FIX_Instructions.txt
2019-07-31 09:17 - 2019-07-31 09:17 - 000005354 _____ C:\Users\user\Desktop\FIX_Instructions.hta
2019-07-31 09:17 - 2019-07-31 09:17 - 000004694 _____ C:\Users\user\Desktop\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:25 - 000005354 _____ C:\Users\Public\Documents\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:25 - 000005354 _____ C:\Users\Public\Desktop\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:25 - 000004694 _____ C:\Users\Public\Documents\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:25 - 000004694 _____ C:\Users\Public\Desktop\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:17 - 000005354 _____ C:\Users\user\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:17 - 000004694 _____ C:\Users\user\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\user\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\user\AppData\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Public\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Public\Downloads\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default\Downloads\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default\Documents\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default\Desktop\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default\AppData\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default User\Downloads\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default User\Documents\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default User\Desktop\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default User\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000005354 _____ C:\Users\Default User\AppData\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\user\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\user\AppData\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Public\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Public\Downloads\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default\Downloads\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default\Documents\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default\Desktop\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default\AppData\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default User\Downloads\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default User\Documents\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default User\Desktop\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default User\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:16 - 000004694 _____ C:\Users\Default User\AppData\FIX_Instructions.txt
2019-07-31 09:13 - 2019-07-31 09:13 - 000005354 _____ C:\FIX_Instructions.hta
2019-07-31 09:13 - 2019-07-31 09:13 - 000004694 _____ C:\FIX_Instructions.txt
2019-07-31 09:16 - 2019-07-31 09:17 - 000005354 _____ () C:\Users\user\AppData\Roaming\FIX_Instructions.hta
2019-07-31 09:16 - 2019-07-31 09:17 - 000004694 _____ () C:\Users\user\AppData\Roaming\FIX_Instructions.txt
2019-07-31 09:17 - 2019-07-31 09:17 - 000005354 _____ () C:\Users\user\AppData\Roaming\Microsoft\FIX_Instructions.hta
2019-07-31 09:17 - 2019-07-31 09:17 - 000004694 _____ () C:\Users\user\AppData\Roaming\Microsoft\FIX_Instructions.txt
EmptyTemp:
Reboot:
End::
Start::
Zip: c:\FRST\Quarantine\
End::
Нет, владелец несколько раз перезагружал и комп и сервер.С скорее всего скоро не подымутся. Это новая версия шифровальщика, нужно изучать. Тело шифровальщика не находили?
Пока сервер не в сети, не трогаю до решения проблемы.к SRV Смените пароли на RDP + переименуйте стандартных администраторов + установите последние патчи безопасности
Проверьте пользователей, есть ли лишние, или лишние права
Нет пользователя такого не создавали, правами не наделяли и не включали.Гость (S-1-5-21-785031227-2775906668-1656294822-501 - Limited - Enabled) - сами включали?
Скорее всего не наше...HaoZip - ваше?
Про акронис не знаю, если образы и есть то они очень старые.Образы акрониса тоже зашифровало?
Как и все бухгалтеры - то что предложат на той стороне.Какие программы удаленного управления используете?
Глупый вопрос сейчас задам - как мне расшифровать данные на заболевших компах?Ваши расшифрованные файлы (упаковано WinRar 5)
SRV SRV.rar (129.00KB) - SendSpace.com
WS WS.rar (329.86KB) - SendSpace.com
Элементарно там все. Каков объем зашифрованных файлов? Времени сейчас нет на написание приличного вида дешифратора, да и распространения особого он не получит, чтобы заморачиваться. Поэтому оптимальным вариантом будет отпрака информации для расшифровки мне.Как у вас получилось расшифровать?
250 ГБ (многовато я понимаю) В каком виде, как лучше всего отправить?Элементарно там все. Каков объем зашифрованных файлов? Времени сейчас нет на написание приличного вида дешифратора, да и распространения особого он не получит, чтобы заморачиваться. Поэтому оптимальным вариантом будет отправка информации для расшифровки мне.
Отключите гостя.Нет пользователя такого не создавали, правами не наделяли и не включали.
Деинсталлируйте.Скорее всего не наше...
Какими частями, по сколько мегабайт?Архивами (по частям) на обменник. Сначала разберемся с одной машиной, потом со второй. Все ссылки на скачивание шлите в ЛС.