Перейти к содержанию

Рекомендуемые сообщения

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKU\S-1-5-21-1031280724-2383866110-4058483709-1001\...\Run: [87C2898B-2D425281hta] => C:\Users\User\AppData\Local\Temp\how_to_decrypt.hta [1794 2022-08-12] () [Файл не подписан] <==== ВНИМАНИЕ
HKU\S-1-5-21-1031280724-2383866110-4058483709-1001\...\MountPoints2: {63695cbc-0e7a-11ed-9671-1831bfc9d2d2} - "G:\start.exe" 
HKU\S-1-5-21-1031280724-2383866110-4058483709-1001\...\MountPoints2: {6f9f3988-1172-11ed-9674-1831bfc9d2d2} - "F:\start.exe" 
HKU\S-1-5-21-1031280724-2383866110-4058483709-501\...\MountPoints2: {6f9f3988-1172-11ed-9674-1831bfc9d2d2} - "F:\start.exe" 
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\how_to_decrypt.hta [2022-08-13] () [Файл не подписан]
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\how_to_decrypt.hta [2022-08-13] () [Файл не подписан]
Startup: C:\Users\Гость\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\how_to_decrypt.hta [2022-08-13] () [Файл не подписан]
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\Downloads\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\Documents\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\Desktop\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\AppData\Roaming\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\AppData\LocalLow\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\AppData\Local\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\Users\Гость\AppData\how_to_decrypt.hta
2022-08-13 04:38 - 2022-08-13 04:38 - 000001794 _____ C:\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ C:\Users\User\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ C:\Users\User\Downloads\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ C:\Users\User\Documents\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ C:\Users\User\AppData\Roaming\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ C:\Users\User\AppData\LocalLow\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ C:\Users\User\AppData\how_to_decrypt.hta
2022-08-13 04:36 - 2022-08-13 04:36 - 000001794 _____ C:\Users\User\AppData\Local\how_to_decrypt.hta
2022-08-13 04:36 - 2022-08-13 04:36 - 000001794 _____ C:\Users\Public\how_to_decrypt.hta
2022-08-13 04:36 - 2022-08-13 04:36 - 000001794 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2022-08-13 04:35 - 2022-08-13 04:35 - 000001794 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2022-08-13 04:35 - 2022-08-13 04:35 - 000001794 _____ C:\Users\Public\Desktop\how_to_decrypt.hta
2022-08-13 04:35 - 2022-08-13 04:35 - 000001794 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\how_to_decrypt.hta
2022-08-13 04:35 - 2022-08-13 04:35 - 000001794 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2022-08-13 04:35 - 2022-08-13 04:35 - 000001794 _____ C:\ProgramData\how_to_decrypt.hta
2022-08-13 04:35 - 2022-08-13 04:35 - 000001794 _____ C:\Program Files (x86)\how_to_decrypt.hta
2022-08-13 04:34 - 2022-08-13 04:34 - 000001794 _____ C:\Users\how_to_decrypt.hta
2022-08-13 04:34 - 2022-08-13 04:34 - 000001794 _____ C:\Program Files\how_to_decrypt.hta
2022-08-13 04:34 - 2022-08-13 04:34 - 000001794 _____ C:\Program Files\Common Files\how_to_decrypt.hta
2022-08-12 20:53 - 2022-08-12 20:53 - 000000000 ____H C:\Users\User\Documents\Default.rdp
2022-08-13 04:34 - 2022-08-13 04:34 - 000001794 _____ () C:\Program Files\how_to_decrypt.hta
2022-08-13 04:35 - 2022-08-13 04:35 - 000001794 _____ () C:\Program Files (x86)\how_to_decrypt.hta
2022-08-13 04:34 - 2022-08-13 04:34 - 000001794 _____ () C:\Program Files\Common Files\how_to_decrypt.hta
2022-08-13 04:34 - 2022-08-13 04:34 - 000001794 _____ () C:\Program Files (x86)\Common Files\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ () C:\Users\User\AppData\Roaming\how_to_decrypt.hta
2022-08-13 04:37 - 2022-08-13 04:37 - 000001794 _____ () C:\Users\User\AppData\Roaming\Microsoft\how_to_decrypt.hta
2022-08-13 04:36 - 2022-08-13 04:36 - 000001794 _____ () C:\Users\User\AppData\Local\how_to_decrypt.hta
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на сообщение
Поделиться на другие сайты

Как скажете :)

 

Удачи. И не болейте, потому что в другой раз отделаться легким испугом может не повезти.

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
  • thyrex changed the title to [РАСШИФРОВАНО] Зашифрован hopeandhonest@smime.ninja
  • thyrex закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • JayDee
      От JayDee
      Добрый вечер, система не переустановлена. Необходимо попытаться восстановить только файлы, это ВМ, на ней находится общая папка пользователей.
       
      Addition.txt FRST.txt Файлы и требования.7z
    • maravan1
      От maravan1
      Добрый день в 2021м через слабый пароль rdp залили и запустили шифровальщика в локальной сети.
      пострадали данные как только было замечено шифрование сразу была остановлена система и сделан образ диска. (возможно к текущему моменту он потерян)
      на сетевом диске осталось много зашифрованных данных . мы сейчас переносим старые диски на новую машину и наткнулись на эти данные.
      Пожалуйста посмотрите возможно ли их расшифровать. 
       
      crylock.zip
    • valentin868
      От valentin868
      Здравствуйте!
      Все работало стабильно, выключил компьютер два месяца не работал, после включение обнаружил что все зашифровано.
      Вопрос: подключилархиве с паролем2.rarся к этому компьютеру удаленно с другого и скопировал папку, получается этот комп тоже заразился и те кто в сети с этим компьютером?
      FRST.txt Addition.txt
    • MilaG
      От MilaG
      Прошу помочь с расшифровкой, шифрование было где-то полгода назад, есть важные файлы.
      Пример файла
      Гимн СССР.docx[honestandhope@qq.com].rar
    • Andrey1976
      От Andrey1976
      Доброе время суток.
      Зашифровал файлы в сетевой папке NAS!!!!
       
      Может можно что то сделать?.  Заранее спасибо за помощь!
      Зашифрованные файлы.rar
×
×
  • Создать...