Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Криптирани файлове с .topi

Featured Replies

  • Автор
преди 2 минути, B-boy/StyLe/ написа:

Да, той е обновил интерфейса явно. Постоянно се променят нещата и понякога не смогваме да обновяваме и инструкциите навреме, но повечето неща са козметични.

Сложете и отметка под Delete Quarantines и отметка пред Delete Now (без да слагате на Delete in 7 days) и натиснете Run и прикачете новия лог файл.

Хм, обаче KpRm изчезна от папката, в която го сложих. Тегля го наново.

Готово, и след второто сканиране KpRm.еxe изчезна от от папката.

 

# Run at 1/30/2020 12:42:23 PM
# KpRm (Kernel-panik) version 2.6
# Website https://kernel-panik.me/tool/kprm/
# Run by eismeer from C:\Users\eismeer\Desktop\KALDATA
# Computer Name: DESKTOP-LI8PMCQ
# OS: Windows 10 X86 (18362) 
# Number of passes: 2

- Checked options -

    ~ Registry Backup
    ~ Delete Tools
    ~ Restore System Settings
    ~ UAC Restore
    ~ Delete Restore Points
    ~ Create Restore Point
    ~ Delete Quarantines

- Create Registry Backup -

   ~ [OK] Hive C:\WINDOWS\System32\config\SOFTWARE backed up
   ~ [OK] Hive C:\Users\eismeer\NTUSER.dat backed up

     [OK] Registry Backup: C:\KPRM\backup\2020-01-30-12-42-23

- Delete Tools -


  ## Emisoft Emergency Kit
     [OK] C:\EEK deleted (1)

- Restore System Settings -

     [OK] Reset WinSock
     [OK] FLUSHDNS
     [OK] Hide Hidden file.
     [OK] Show Extensions for known file types
     [OK] Hide protected operating system files

- Restore UAC -

     [OK] Set EnableLUA with default (1) value
     [OK] Set ConsentPromptBehaviorAdmin with default (5) value
     [OK] Set ConsentPromptBehaviorUser with default (3) value
     [OK] Set EnableInstallerDetection with default (0) value
     [OK] Set EnableSecureUIAPaths with default (1) value
     [OK] Set EnableUIADesktopToggle with default (0) value
     [OK] Set EnableVirtualization with default (1) value
     [OK] Set FilterAdministratorToken with default (0) value
     [OK] Set PromptOnSecureDesktop with default (1) value
     [OK] Set ValidateAdminCodeSignatures with default (0) value

- Clear Restore Points -

   ~ [OK] RP named KpRm created at 01/30/2020 10:19:29 deleted
     [OK] All system restore points have been successfully deleted

- Create Restore Point -

     [OK] System Restore Point created

- Display System Restore Point -

   ~ RP named KpRm created at 01/30/2020 10:43:09

-- KPRM finished in 75.22s --

  • Отговори 62
  • Прегледи 4,7k
  • Създадено
  • Последен отговор

Чудесно. Ами май е това. Можете да изтриете остатъците от HitmanPro (самия изпълним файл и папката в C:\Programdata\HitmanPro), ако има останали копия на FRST.exe, да деинсталирате Malwarebytes Anti-Malware от Control Panel-a и да почистите след нея с този инструмент:

Malwarebytes Support Tool

и там от Advanced => Изберете бутона Clean

DOC-2674-4.png

съгласете се с YES и натиснете OK за да се рестартира и премахне остатъците от нея. След рестарта ако се появи прозорец да ви пита дали да преинсталирате програмата изберете No и затворете и изтрийте и този инструмент.

Ами това е от мен. Сложете един Appcheck Anti-Ransomware (ако можете да си позволите Pro версията още по-добре) или Kaspersky Anti-Ransomware for Business (но само една от двете, не и двете заедно):

https://www.kaldata.com/софтуер/appcheck-anti-ransomware-274541.html

https://box.kaspersky.com/f/4c6ea29841f946fea873/?dl=1

За криптираните файлове остава да следите онази тема, която ви бях дал в началото и да се надявате да се появят ключове за новата версия:

https://www.bleepingcomputer.com/forums/t/671473/stop-ransomware-stop-puma-djvu-promo-drume-help-support-topic/page-645

и да обновявате и проверявате с последните версии на Emsisoft

https://www.emsisoft.com/ransomware-decryption-tools/stop-djvu

или евентуално с някоя програма за възстановяване на изтрита информация, но след толкова промени по дял C:\ поне шансът с такава би бил нищожен.

Ако имате някакви въпроси питайте, иначе толкова от мен! :bye1:

Поздрави!

  • Автор

Оплесках нещата, 

 по инерция натиснах Repair от първата опция, дето е над Advanced. Компа се рестатира и прекъснах по няккаъв начин процеса, сега интрументът не иска да се стартира - изтеглих го наново и рестартирах машината. Излиза следния надпис - приложен. Едно разсейване, съжалявам.

malw.jpg

Добре е да сте по-внимателни, защото се работи с мощни инструменти..

Натиснете Windows бутона на клавиатурата + R (Win Key + R) и в Run менюто поставете %temp% и натиснете Enter

Изтрийте съдържанието на Temp папката и пробвайте да стартирате инструмента отново.

  • Автор

Изтрих, както ми казахте, рестартирах и наново изтеглих интрумента - без успех. Излиза същото :( 

 

Лошо. Не е трябвало да прекъсвате процеса дори да сте се объркали, защото сте влошили само положението. Това е като да инсталирате актуализации за Операционната Система и да рестартирате системата по средата на процеса (въпреки надписа Do not turn off your computer). Дано успеем да оправим и това, но няма гаранции, защото досега не съм се сблъквал с такава ситуация. В краен случай ще питам и екипа на Malwarebytes дали и какво може да се направи.

Засега направете следното:

Публикувано изображениеМоля, изтеглете SystemLook.exe и запазете програмата на десктопа.

Кликнете два пъти върху SystemLook.exe, за да стартирате програмата.

  • Копирайте съдържанието на следния код в текстовото поле на програмата
:dir
C:\WINDOWS\system32\drivers /n*.sys /t30
:folderfind
Malwarebytes
:regfind
Malwarebytes
  • Кликнете на бутона Look, за да започне сканирането.
  • Когато сканирането завърши ще ви се отвори Notepad с резултата от сканирането.
  • Моля, прикачете лог файла в следващия си коментар.
  • Автор

Готово

Благодаря за съдействието.

 

Една питанка: тези инструмнети, който ползвахме до сега, ако ги използвам в същата последователност и инструкции като тук: FRST, Malwarebytes Anti-Rootkit, Malwarebytes Anti-Malware 4.0.0.117, Hitman Pro, EmsisoftEmergencyKit, KpRm, деинстаиране на FRST с преименуване на ехе-то  и накрая с Malwarebytes Support Tool, биха ли имали положителен ефект върху друга машина? Т.е. всичко без фиксване с FRST?

 

SystemLook.txt

Не разбира се. Проблема е от друго естество вече, а не заради зловреден софтуер.

Изтеглете ново копие на FRST оттук и го запазете на десктопа

Изтеглете fixlist.txt и го запазете в папката, където сте свалили FRST.exe (на десктопа)

Стартирайте FRST.exe и натиснете бутона Fix веднъж!

След като приключи, ако ви поиска рестарт - съгласете се. След рестарта публикувайте лог файла - fixlog.txt, който ще се създаде след работата на програмата.

Внимание: Скрипта е създаден за текущата система. Да не се ползва за други системи с подобни проблеми!

Рестартирайте системата и проверете дали сега инструмента стартира.

  • Автор
на 1.02.2020 г. в 2:52, B-boy/StyLe/ написа:

 

Привет, стартира. Направиh според инструкцията, при натискане на Clean изкара това: 

clean.jpg

Чудесно. Можете да изтриете и този инструмент. Мисля, че сме готови. Остава само да следите темата за появата на евентуален декриптор и да инсталирате, както бях писал Appcheck или Kaspersky Anti-Ransomware for Business, както бях писал по-горе.

Поздрави! :bye1:

  • Автор
на 6.02.2020 г. в 14:52, B-boy/StyLe/ написа:

Чудесно. Можете да изтриете и този инструмент. Мисля, че сме готови. Остава само да следите темата за появата на евентуален декриптор и да инсталирате, както бях писал Appcheck или Kaspersky Anti-Ransomware for Business, както бях писал по-горе.

Поздрави! :bye1:

Благодаря много за съдействието.

Поздрави.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.