Перейти к содержанию

Вирус шифровальщик, что делать?


Рекомендуемые сообщения

Помогите пожалуйста, заразились вирусом шифровальщиком несколько компьютеров и серверов в корпоративной сети. Просканировал с помощью KVRT. Большинство файлов зашифрованы, как их расшифровать? Спасибо

!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT CollectionLog-2022.08.30-12.44.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Образцы зашифрованных файлов в архиве прикрепите к следующему сообщению

(инструкция - Порядок оформления запроса о помощи)

Ссылка на комментарий
Поделиться на другие сайты

Вариант Zeppelin Ransomware. Как и предполагал, расшифровки нет.

Помощь в очистке системы от его следов нужна или будет переустановка?

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте бесполезный SpyHunter 5.

А также устаревшие и не поддерживаемые

Цитата

 

Adobe Flash Player 29 NPAPI

Adobe Flash Player 29 PPAPI

 

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, Vlad23 сказал:

8 если не ошибаюсь

Если планируете чистить тут, действуйте по принципу один компьютер - одна тема.

Последние логи, надеюсь, того же компьютера, с которого начальный CollectionLog, верно?

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ВНИМАНИЕ
    HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\bva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\dav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\iea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\kea2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\kmb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\mkd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\mne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\nav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\nim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\nvu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\oav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\pag1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\pag1.FDP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\shva2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\tst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\tst003\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\tst1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\tvs\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\wrd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\zdp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\zse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\shva2\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {024E93F1-8496-48F8-91DC-3837A70FF2D5} - \SidebarExecute -> Нет файла <==== ВНИМАНИЕ
    Task: {03BAB3F3-7CFB-408A-9756-70F45BE325AC} - \Microsoft\Windows\Autochk\Proxy -> Нет файла <==== ВНИМАНИЕ
    Task: {03C49714-281B-4E77-8A6C-AE8608E509BE} - \Microsoft\Windows\UpdateOrchestrator\Maintenance Install -> Нет файла <==== ВНИМАНИЕ
    Task: {041CD73F-1E30-429E-96D9-E4EC0C3AD4AA} - \Microsoft\Windows\Windows Defender\Windows Defender Cleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {04E9E27D-20BA-4966-9A08-59E136EAC4E1} - \Microsoft\Windows\SpacePort\SpaceAgentTask -> Нет файла <==== ВНИМАНИЕ
    Task: {050CEDD3-9FA4-4FD4-9E7D-0C1BD2A2327C} - \Microsoft\Windows\BrokerInfrastructure\BgTaskRegistrationMaintenanceTask -> Нет файла <==== ВНИМАНИЕ
    Task: {05336594-7C19-4BFE-BD11-D0C01A1BEBD9} - \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork -> Нет файла <==== ВНИМАНИЕ
    Task: {0621FDBB-ADD5-44B7-A2AB-8288118B6295} - \Microsoft\Windows\Feedback\Siuf\DmClient -> Нет файла <==== ВНИМАНИЕ
    Task: {088482FA-65B8-4E17-9ABF-1DCD48E8D373} - \Microsoft\Windows\Tcpip\IpAddressConflict1 -> Нет файла <==== ВНИМАНИЕ
    Task: {08ECD6F8-3E70-482C-9F54-C96A9C1A773F} - \Microsoft\Windows\Management\Provisioning\Logon -> Нет файла <==== ВНИМАНИЕ
    Task: {09F06BFE-A3C8-40E3-846A-6E6F4000C238} - \Microsoft\Windows\Tcpip\IpAddressConflict2 -> Нет файла <==== ВНИМАНИЕ
    Task: {0C68E431-CF33-48D4-9272-80E1BC71AC29} - \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan -> Нет файла <==== ВНИМАНИЕ
    Task: {1196FE16-B7E1-412A-88B9-9DFA08AC2D0D} - \Microsoft\Windows\Media Center\mcupdate -> Нет файла <==== ВНИМАНИЕ
    Task: {12E1DA42-E983-41D7-8796-84CAF58CF55C} - \Microsoft\Windows\Media Center\ehDRMInit -> Нет файла <==== ВНИМАНИЕ
    Task: {1556F2C3-349A-49B2-BD19-8635CA5F8E35} - \Adobe Flash Player NPAPI Notifier -> Нет файла <==== ВНИМАНИЕ
    Task: {158D3281-FEB3-47C2-87B9-EE652382C0AB} - \Microsoft\Windows\Application Experience\StartupAppTask -> Нет файла <==== ВНИМАНИЕ
    Task: {17A68EC1-555F-454C-9497-A48240207E9F} - \Microsoft\Windows\Workplace Join\Recovery-Check -> Нет файла <==== ВНИМАНИЕ
    Task: {186E9E68-B19B-4176-A17A-52E89C77CE3C} - \Microsoft\Windows\Customer Experience Improvement Program\UsbCeip -> Нет файла <==== ВНИМАНИЕ
    Task: {189D42EF-2591-48A8-B909-B9641012E4A0} - \Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical -> Нет файла <==== ВНИМАНИЕ
    Task: {189EEC46-28BE-492B-8221-1D8A02EB7498} - \Microsoft\Office\Office ClickToRun Service Monitor -> Нет файла <==== ВНИМАНИЕ
    Task: {1AC6AC41-1738-4927-B753-9C8950F7EAC8} - \Microsoft\Windows\Maps\MapsUpdateTask -> Нет файла <==== ВНИМАНИЕ
    Task: {1D8803B1-588B-48C2-AFB4-48B46F577447} - \Microsoft\Windows\Offline Files\Logon Synchronization -> Нет файла <==== ВНИМАНИЕ
    Task: {1E292176-992E-47B7-A51F-8272CD6AC2EF} - \Microsoft\Windows\Maintenance\WinSAT -> Нет файла <==== ВНИМАНИЕ
    Task: {2314E520-E0D7-4B46-8EB4-7FEAA89B859C} - \Microsoft\Windows\CertificateServicesClient\UserTask-Roam -> Нет файла <==== ВНИМАНИЕ
    Task: {24027046-B56F-4E19-9487-1C8F984C270B} - \Microsoft\Windows\Servicing\StartComponentCleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {261C9A5A-6659-4D20-8497-D3677CC4DED3} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> Нет файла <==== ВНИМАНИЕ
    Task: {2646432D-A31A-41EC-88D5-495FF767E1ED} - \Microsoft\Windows\Time Zone\SynchronizeTimeZone -> Нет файла <==== ВНИМАНИЕ
    Task: {26810429-E00E-44DC-8EB3-0F924A856085} - \Microsoft\Windows\Shell\FamilySafetyMonitor -> Нет файла <==== ВНИМАНИЕ
    Task: {2C807F3D-B764-4990-BE1A-C2466CA7CF8E} - \Microsoft\Windows\Clip\License Validation -> Нет файла <==== ВНИМАНИЕ
    Task: {2E92ED0D-6872-46A4-A166-D7B9C8CBC283} - \GoogleUpdateTaskMachineCore -> Нет файла <==== ВНИМАНИЕ
    Task: {317107BF-13F6-48B4-AA5A-BA0B03A02F4B} - \Microsoft\Windows\ErrorDetails\EnableErrorDetailsUpdate -> Нет файла <==== ВНИМАНИЕ
    Task: {31744469-1740-451C-8FB5-FBBD97C15A8E} - \Microsoft\Windows\Media Center\PeriodicScanRetry -> Нет файла <==== ВНИМАНИЕ
    Task: {35586928-753A-4F72-9A56-EAB9F75B4092} - \Microsoft\Windows\Sysmain\HybridDriveCachePrepopulate -> Нет файла <==== ВНИМАНИЕ
    Task: {36713542-0103-4035-B316-A447E72506AC} - \Microsoft\Windows\PushToInstall\LoginCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {36EECAE1-3E34-4A61-8394-42D7F23F0455} - \Microsoft\Windows\WwanSvc\NotificationTask -> Нет файла <==== ВНИМАНИЕ
    Task: {37292EA8-F458-47ED-A55C-5A3A1CCF5FD5} - \Microsoft\Windows\WindowsUpdate\sih -> Нет файла <==== ВНИМАНИЕ
    Task: {37449A31-039E-4B1D-8F13-E8C24D7833D4} - \Microsoft\Windows\WindowsUpdate\sihboot -> Нет файла <==== ВНИМАНИЕ
    Task: {3891CB81-CF07-4ECD-A7CE-59544F84AF7D} - \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask -> Нет файла <==== ВНИМАНИЕ
    Task: {39C8DA71-062F-415D-8BE0-127595074C19} - \Microsoft\Windows\PI\Secure-Boot-Update -> Нет файла <==== ВНИМАНИЕ
    Task: {3B3B81B0-5DCF-4FB8-BF39-17694F36626F} - \Microsoft\Windows\SideShow\AutoWake -> Нет файла <==== ВНИМАНИЕ
    Task: {3C0B9BA7-7D02-4CCC-AE36-5E5F3CD1F9A3} - \Microsoft\Windows\Data Integrity Scan\Data Integrity Scan -> Нет файла <==== ВНИМАНИЕ
    Task: {3C336B7D-4F6B-4B02-8478-EAD76B10C9AD} - \Microsoft\Windows\User Profile Service\HiveUploadTask -> Нет файла <==== ВНИМАНИЕ
    Task: {3E41F1CE-60A9-4797-B5B1-029BDA87FE99} - \Microsoft\Windows\Media Center\mcupdate_scheduled -> Нет файла <==== ВНИМАНИЕ
    Task: {3F34DC45-E45C-4DA7-824D-EA973FDFEFDF} - \Adobe Flash Player PPAPI Notifier -> Нет файла <==== ВНИМАНИЕ
    Task: {3FE6CE80-14A9-4135-B6B6-92DEE795903D} - \KMSAutoNet -> Нет файла <==== ВНИМАНИЕ
    Task: {4028F806-9647-43EC-87FA-8B810DFD9141} - \Microsoft\Windows\DiskFootprint\StorageSense -> Нет файла <==== ВНИМАНИЕ
    Task: {4296989E-CB82-465D-9B7A-E709F8492C99} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated) -> Нет файла <==== ВНИМАНИЕ
    Task: {42D01E93-92C3-450A-9BED-FB52D81F0B5D} - \Microsoft\Windows\SideShow\SystemDataProviders -> Нет файла <==== ВНИМАНИЕ
    Task: {4517DBBD-42D9-439E-B523-2294724133D2} - \Microsoft\Windows\TPM\Tpm-HASCertRetr -> Нет файла <==== ВНИМАНИЕ
    Task: {483FAC9D-5977-47EF-80D1-80E063A3AAAB} - \Microsoft\Windows\AppID\PolicyConverter -> Нет файла <==== ВНИМАНИЕ
    Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - \Microsoft\Windows\Shell\WindowsParentalControlsMigration -> Нет файла <==== ВНИМАНИЕ
    Task: {48A98229-5C8E-4DDD-8139-CF35F7262A95} - \Microsoft\Windows\Plug and Play\Plug and Play Cleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {4A52E557-CBD2-4032-A8DF-42811A3A773D} - \Microsoft\Windows\USB\Usb-Notifications -> Нет файла <==== ВНИМАНИЕ
    Task: {4B5ABF69-F2ED-43A5-A5F3-D1D620B2A8E6} - \WPD\SqmUpload_S-1-5-21-1399338683-1024676602-911163043-1656 -> Нет файла <==== ВНИМАНИЕ
    Task: {4C64ECDC-913B-4FAA-8A40-CB46CD11B93C} - \Microsoft\Windows\Media Center\ReindexSearchRoot -> Нет файла <==== ВНИМАНИЕ
    Task: {4FC5FA4E-102D-41FF-AD93-38654F2D12F2} - \microsoft\windows\applicationdata\appuriverifierinstall -> Нет файла <==== ВНИМАНИЕ
    Task: {5066CE53-F6C1-482A-94A5-9F8B8E77E9EF} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Manual) -> Нет файла <==== ВНИМАНИЕ
    Task: {50CCE1D9-F339-4F3F-9670-0A2568F842EC} - \Microsoft\Windows\Media Center\DispatchRecoveryTasks -> Нет файла <==== ВНИМАНИЕ
    Task: {526483F0-5B56-4BA6-B8A0-8BD12DEE71C3} - \OneDrive Reporting Task-S-1-5-21-1399338683-1024676602-911163043-5484 -> Нет файла <==== ВНИМАНИЕ
    Task: {5267392F-5BB8-45A6-AD93-10211E2F8850} - \Microsoft\Windows\SpacePort\SpaceManagerTask -> Нет файла <==== ВНИМАНИЕ
    Task: {527B3C17-80F0-4200-BB27-4122FA08DBB8} - \Microsoft\Windows\Media Center\RegisterSearch -> Нет файла <==== ВНИМАНИЕ
    Task: {545B5BF9-3D17-4EC0-8F78-A08C9F56FBCF} - \Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents -> Нет файла <==== ВНИМАНИЕ
    Task: {5587F1DC-15D0-4331-A673-6EF75E5CD9C0} - \Microsoft\Windows\AppID\SmartScreenSpecific -> Нет файла <==== ВНИМАНИЕ
    Task: {56478235-C914-438B-85CA-52568369A023} - \Microsoft\Windows\TextServicesFramework\MsCtfMonitor -> Нет файла <==== ВНИМАНИЕ
    Task: {56568CFC-C666-40E8-AE0E-8A2D646105DC} - \Microsoft\Windows\UpdateOrchestrator\UpdateAssistantCalendarRun -> Нет файла <==== ВНИМАНИЕ
    Task: {568AC0B6-44BB-4D3E-B7CB-D4649085FAB7} - \Microsoft\Windows\Storage Tiers Management\Storage Tiers Optimization -> Нет файла <==== ВНИМАНИЕ
    Task: {569538E5-354B-4206-BE67-47DAD594A707} - \Microsoft\Windows\Shell\IndexerAutomaticMaintenance -> Нет файла <==== ВНИМАНИЕ
    Task: {57B14E59-8805-4BF3-B1F8-E86B92973ABF} - \Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 -> Нет файла <==== ВНИМАНИЕ
    Task: {5810571C-1162-4627-BE06-95F3CCAF7821} - \Microsoft\Windows\Shell\CreateObjectTask -> Нет файла <==== ВНИМАНИЕ
    Task: {5935EB55-88F1-4364-8C72-7E46CEBACD8E} - \Microsoft\Windows\Media Center\OCURDiscovery -> Нет файла <==== ВНИМАНИЕ
    Task: {5A201377-91EE-4904-B2C6-9F7D7456A03F} - \Microsoft\Windows\Device Information\Device -> Нет файла <==== ВНИМАНИЕ
    Task: {5A47D4B2-8816-4A57-9E36-F1AD6ECCE4C2} - \Microsoft\Windows\Media Center\ConfigureInternetTimeService -> Нет файла <==== ВНИМАНИЕ
    Task: {5ABF3B88-0A1D-42A1-876F-79B53A9E8B43} - \Microsoft\Office\Office Feature Updates Logon -> Нет файла <==== ВНИМАНИЕ
    Task: {5B225B95-E7F6-4879-A48B-F774B39C7859} - \GoogleUpdateTaskMachineUA -> Нет файла <==== ВНИМАНИЕ
    Task: {5B3610B8-EB8F-483D-9D5D-EFB6075BE647} - \Microsoft\Windows\CertificateServicesClient\UserTask -> Нет файла <==== ВНИМАНИЕ
    Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - \Microsoft\Windows\Shell\WindowsParentalControls -> Нет файла <==== ВНИМАНИЕ
    Task: {5B5BB566-D1A2-4510-BCA5-3A205DF276DB} - \Windows Update Check - 0x66860843 -> Нет файла <==== ВНИМАНИЕ
    Task: {5C020530-D866-421B-B15E-7EB9C7FA4D3B} - \Microsoft\Windows\DiskCleanup\SilentCleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {5E428DEA-8510-46EC-B59A-BAC9FC408BD8} - \Microsoft\Windows\Media Center\OCURActivate -> Нет файла <==== ВНИМАНИЕ
    Task: {5F5BF124-A1B2-4BEB-8C6B-5AD2F2D1C3DB} - \Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser -> Нет файла <==== ВНИМАНИЕ
    Task: {61BAF05A-8050-481F-9368-9B62A53BC9C5} - \microsoft\windows\applicationdata\appuriverifierdaily -> Нет файла <==== ВНИМАНИЕ
    Task: {62378FC3-69C0-4B92-B72B-7652D823ABDE} - \Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem -> Нет файла <==== ВНИМАНИЕ
    Task: {63C2DD88-8989-4B0B-8944-333B637627FB} - \Microsoft\Windows\UpdateOrchestrator\UpdateAssistantWakeupRun -> Нет файла <==== ВНИМАНИЕ
    Task: {64A0AB7F-9728-49E5-916A-1BB81B0E3B3F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Нет файла <==== ВНИМАНИЕ
    Task: {66156864-BE3D-4705-B360-7A9055061F16} - \Microsoft\Windows\WindowsColorSystem\Calibration Loader -> Нет файла <==== ВНИМАНИЕ
    Task: {67889EEC-D7B4-43D3-B82C-D0DBA3522591} - \Microsoft\Windows\WCM\WiFiTask -> Нет файла <==== ВНИМАНИЕ
    Task: {6831246E-D3E2-469C-9079-23FA53AC7712} - \Microsoft\Windows\Printing\EduPrintProv -> Нет файла <==== ВНИМАНИЕ
    Task: {6AF2B5AF-12F7-4A18-8717-7EE7080D2E29} - \Microsoft\Windows\ApplicationData\CleanupTemporaryState -> Нет файла <==== ВНИМАНИЕ
    Task: {6AF76128-8D3D-4190-88A8-78A1FDB651A8} - \Microsoft\Windows\WOF\WIM-Hash-Validation -> Нет файла <==== ВНИМАНИЕ
    Task: {6B5AACAE-D080-4372-A51E-D1198E90CB3B} - \Softland\FBackup 5\FBackup 5 Tray Agent_pag1 -> Нет файла <==== ВНИМАНИЕ
    Task: {6B7F7D29-67D6-4161-ADE2-1F5F57D64013} - \Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance -> Нет файла <==== ВНИМАНИЕ
    Task: {6C347398-3BF5-4CFF-A5E4-2151CC42B359} - \Microsoft\Windows\Maps\MapsToastTask -> Нет файла <==== ВНИМАНИЕ
    Task: {6F0BC9E8-7975-4BBA-BA11-1B177AA4EBB4} - \Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers -> Нет файла <==== ВНИМАНИЕ
    Task: {71B5B3B5-F3E4-4EDE-ACCD-2668A19D5CE7} - \Microsoft\Windows\Task Manager\Interactive -> Нет файла <==== ВНИМАНИЕ
    Task: {71E53243-3A2D-47EE-9DAB-6D71B2366657} - \Microsoft\Windows\ErrorDetails\ErrorDetailsUpdate -> Нет файла <==== ВНИМАНИЕ
    Task: {724A82BA-0CD9-4932-A8F8-AE155346DC7A} - \Microsoft\Windows\Workplace Join\Automatic-Device-Join -> Нет файла <==== ВНИМАНИЕ
    Task: {72505299-C884-45D7-8FD6-026C2FFBE32D} - \Microsoft\Windows\WDI\ResolutionHost -> Нет файла <==== ВНИМАНИЕ
    Task: {726B32AE-3E5A-4F4B-AEA7-414D492C8AC4} - \Microsoft\Windows\SMB\UninstallSMB1ServerTask -> Нет файла <==== ВНИМАНИЕ
    Task: {753D6480-7B41-476D-BC5D-68E463023444} - \User_Feed_Synchronization-{E3E3191D-949D-4C83-A79B-252574C4A9D2} -> Нет файла <==== ВНИМАНИЕ
    Task: {775CFACB-6E22-4B1F-822B-E78E8B80F06E} - \Microsoft\Windows\Media Center\PvrScheduleTask -> Нет файла <==== ВНИМАНИЕ
    Task: {798E0AF4-3ED7-4D41-B06F-5261474509DE} - \Microsoft\Windows\License Manager\TempSignedLicenseExchange -> Нет файла <==== ВНИМАНИЕ
    Task: {7BA315A6-F3FF-419A-A261-93C8F790F297} - \Microsoft\Windows\Windows Defender\Windows Defender Verification -> Нет файла <==== ВНИМАНИЕ
    Task: {7C844D65-CC6C-48BA-B92D-BFD436EDC454} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-1060 -> Нет файла <==== ВНИМАНИЕ
    Task: {7CABF312-8F23-41FD-A54F-6469C64B645C} - \OneDrive Standalone Update Task-S-1-5-18 -> Нет файла <==== ВНИМАНИЕ
    Task: {7CBDBFDC-601B-4E16-8FF7-A5B2D18AB963} - \Microsoft\Windows\Wininet\CacheTask -> Нет файла <==== ВНИМАНИЕ
    Task: {7CF3B7D1-6F5F-4662-BD94-18D802DB386A} - \Microsoft\Windows\Media Center\PBDADiscovery -> Нет файла <==== ВНИМАНИЕ
    Task: {7F521AE2-C504-4831-868B-6C6E6E04DD4B} - \Microsoft\Windows\Media Center\InstallPlayReady -> Нет файла <==== ВНИМАНИЕ
    Task: {7F8E0EA0-7D3B-4DFE-AE24-8A71CB03EA37} - \Microsoft\Windows\Media Center\PBDADiscoveryW1 -> Нет файла <==== ВНИМАНИЕ
    Task: {823907E4-225B-4EF7-AF4B-8BD3F3493491} - \Microsoft\Windows\Bluetooth\UninstallDeviceTask -> Нет файла <==== ВНИМАНИЕ
    Task: {82B5AAEF-39CD-42E6-839C-D4724378C033} - \Microsoft\Windows\UPnP\UPnPHostConfig -> Нет файла <==== ВНИМАНИЕ
    Task: {8441D48B-DC0A-4561-821D-D4FEDE24E6E2} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-2226 -> Нет файла <==== ВНИМАНИЕ
    Task: {8475747F-641B-4250-A33B-7DE17CB95453} - \Microsoft\Office\OfficeTelemetryAgentLogOn2016 -> Нет файла <==== ВНИМАНИЕ
    Task: {84BE9B05-D0A6-4C84-B790-1FF19AB52E25} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-5484 -> Нет файла <==== ВНИМАНИЕ
    Task: {8632507A-43E3-4361-BB6C-DB78BD660755} - \Microsoft\Windows\SideShow\SessionAgent -> Нет файла <==== ВНИМАНИЕ
    Task: {873F1F58-E8A5-457D-AF3E-B7B3450A6437} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-14446 -> Нет файла <==== ВНИМАНИЕ
    Task: {87E3E665-30F8-4B90-95CA-CDFDAF7E5FEB} - \Microsoft\Windows\Diagnosis\Scheduled -> Нет файла <==== ВНИМАНИЕ
    Task: {8BDBE303-CEF1-42EE-9E80-66400445E204} - \OneDrive Reporting Task-S-1-5-21-1399338683-1024676602-911163043-10837 -> Нет файла <==== ВНИМАНИЕ
    Task: {8C5D0486-F6FB-491D-BDE8-EA17DFD04457} - \Microsoft\Windows\ExploitGuard\ExploitGuard MDM policy Refresh -> Нет файла <==== ВНИМАНИЕ
    Task: {8DC4F6F2-5AC8-41B5-8461-383B58804B47} - \Microsoft\Windows\EnterpriseMgmt\MDMMaintenenceTask -> Нет файла <==== ВНИМАНИЕ
    Task: {8E41C770-D98C-4204-A13A-0BA7C577AD02} - \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon -> Нет файла <==== ВНИМАНИЕ
    Task: {8E7BC73C-7600-496B-9EA7-DF5B30C4B9F1} - \Microsoft\Windows\SettingSync\NetworkStateChangeTask -> Нет файла <==== ВНИМАНИЕ
    Task: {8FDDCD3B-B049-428F-BD27-C1A90E8FA708} - \Adobe Acrobat Update Task -> Нет файла <==== ВНИМАНИЕ
    Task: {9202D2AF-F1E6-4D6B-AA7E-FC0654E3635A} - \Microsoft\Windows\Windows Filtering Platform\BfeOnServiceStartTypeChange -> Нет файла <==== ВНИМАНИЕ
    Task: {931048E6-37D2-4866-AAD6-793DC7E84F74} - \Microsoft\Windows\UpdateOrchestrator\UpdateAssistant -> Нет файла <==== ВНИМАНИЕ
    Task: {9382EF2C-1C04-478F-9AD2-8D98DCA93085} - \Microsoft\Windows\Chkdsk\ProactiveScan -> Нет файла <==== ВНИМАНИЕ
    Task: {95812E91-F632-41D2-BA27-1B515BFBF299} - \Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask -> Нет файла <==== ВНИМАНИЕ
    Task: {96EE4A9D-B5A2-45CC-8282-102313D64DAB} - \Microsoft\Office\Office Performance Monitor -> Нет файла <==== ВНИМАНИЕ
    Task: {97F1955C-3579-40A7-967F-62503902C4BC} - \Windows Update Check - 0x5931072A -> Нет файла <==== ВНИМАНИЕ
    Task: {9BBDC45E-0C70-403A-B4A7-334BAF995579} - \Microsoft\Windows\MobilePC\HotStart -> Нет файла <==== ВНИМАНИЕ
    Task: {9C7D670F-D8AA-4310-B11E-79D3738AB035} - \Microsoft\Windows\DiskFootprint\Diagnostics -> Нет файла <==== ВНИМАНИЕ
    Task: {9C85D147-F71A-432C-AE8D-74747B913E08} - \Обновление Браузера Яндекс -> Нет файла <==== ВНИМАНИЕ
    Task: {9D5DB7FB-8385-4592-B395-B99FADACACA3} - \Microsoft\Windows\Registry\RegIdleBackup -> Нет файла <==== ВНИМАНИЕ
    Task: {9EDF61A5-AC02-4911-A5F2-857CF14AFFAD} - \Microsoft\Windows\CertificateServicesClient\KeyPreGenTask -> Нет файла <==== ВНИМАНИЕ
    Task: {A108828C-AC12-4613-8D0C-9DF73E983E77} - \Microsoft\Windows\Storage Tiers Management\Storage Tiers Management Initialization -> Нет файла <==== ВНИМАНИЕ
    Task: {A70D812D-3245-46FF-8651-2472A6A6875B} - \Microsoft\Windows\Plug and Play\Device Install Group Policy -> Нет файла <==== ВНИМАНИЕ
    Task: {A7FDF706-59A4-4F5F-8274-DAB060A8F56E} - \Microsoft\Windows\PI\Sqm-Tasks -> Нет файла <==== ВНИМАНИЕ
    Task: {A8E38795-E6D5-44C1-83B8-D3D0811ACE2E} - \Microsoft\Windows\ApplicationData\DsSvcCleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {ABC2A8CE-766D-49C9-9126-FDEA4B45FB34} - \Microsoft\Windows\WindowsUpdate\Automatic App Update -> Нет файла <==== ВНИМАНИЕ
    Task: {AD4D7CA0-E12F-415A-9EC8-CAD721491E04} - \Microsoft\Windows\NetTrace\GatherNetworkInfo -> Нет файла <==== ВНИМАНИЕ
    Task: {AE29E8A6-9708-4CB5-8282-D7F7291DCC34} - \Microsoft\Windows\Location\WindowsActionDialog -> Нет файла <==== ВНИМАНИЕ
    Task: {B03C781D-EFF5-4163-8568-90E434FA6635} - \Microsoft\Windows\SideShow\GadgetManager -> Нет файла <==== ВНИМАНИЕ
    Task: {B07FF88D-8384-4176-8121-DD9848AFABE0} - \Microsoft\Windows\SMB\UninstallSMB1ClientTask -> Нет файла <==== ВНИМАНИЕ
    Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - \Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor -> Нет файла <==== ВНИМАНИЕ
    Task: {B1044451-BB1F-408B-ACEA-4C3403A7E5A9} - \Microsoft\Windows\RecoveryEnvironment\VerifyWinRE -> Нет файла <==== ВНИМАНИЕ
    Task: {B1A05295-651D-41F0-938B-B117F016287B} - \User_Feed_Synchronization-{F41DE6AC-15EB-4DF5-932C-87CBF44F9A05} -> Нет файла <==== ВНИМАНИЕ
    Task: {B2B85895-09A2-4BC3-BBF9-9B74780BFE62} - \Microsoft\Windows\SharedPC\Account Cleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {B2DBA6F1-683B-44EC-855D-620ECFE5185B} - \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask -> Нет файла <==== ВНИМАНИЕ
    Task: {B38EADAA-FBBE-4A90-BAE4-3F6BCC5C5BC7} - \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser -> Нет файла <==== ВНИМАНИЕ
    Task: {B4B73970-0DD1-45A9-87C1-F7A21F9A05CC} - \Microsoft\Windows\Multimedia\SystemSoundsService -> Нет файла <==== ВНИМАНИЕ
    Task: {B6D0155B-85C8-4D5F-A21D-3995F53AE703} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Нет файла <==== ВНИМАНИЕ
    Task: {B7913664-EA9C-4F1B-97D3-B5CABAD7571E} - \Microsoft\Windows\Management\Provisioning\Cellular -> Нет файла <==== ВНИМАНИЕ
    Task: {BC0A3BDD-DCA4-432A-A5D8-6326332FA247} - \Microsoft\Windows\Media Center\PvrRecoveryTask -> Нет файла <==== ВНИМАНИЕ
    Task: {BC40FCF6-98AA-466D-98D4-D4D532C3007D} - \Microsoft\Windows\NlaSvc\WiFiTask -> Нет файла <==== ВНИМАНИЕ
    Task: {BEF3158C-0C6F-4DE3-B8E3-420750C70AB1} - \Microsoft\Windows\Windows Media Sharing\UpdateLibrary -> Нет файла <==== ВНИМАНИЕ
    Task: {C05CF805-420D-41C7-9E13-86ED6E546B7E} - \Microsoft\Windows\Sysmain\WsSwapAssessmentTask -> Нет файла <==== ВНИМАНИЕ
    Task: {C6A91CB5-D958-4029-9301-1943231137AF} - \Microsoft\Windows\Work Folders\Work Folders Logon Synchronization -> Нет файла <==== ВНИМАНИЕ
    Task: {C8252966-561E-44F5-8E10-113984BF4843} - \Microsoft\Windows\Time Synchronization\SynchronizeTime -> Нет файла <==== ВНИМАНИЕ
    Task: {C869ECCF-F01E-42FE-8676-D7F0FC6ABB06} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Нет файла <==== ВНИМАНИЕ
    Task: {C89FB80E-7881-4C3F-9506-00342D8BC3F1} - \Microsoft\Windows\MUI\LPRemove -> Нет файла <==== ВНИМАНИЕ
    Task: {CB3D23EF-809F-431D-8D4F-DCC60B3CBB0B} - \User_Feed_Synchronization-{D8AD2F3A-D0DD-4E64-9C5C-B0C040F6CCAE} -> Нет файла <==== ВНИМАНИЕ
    Task: {CC012300-06C1-4CFD-AC88-5BDAB7548D99} - \Microsoft\Windows\Sysmain\ResPriStaticDbSync -> Нет файла <==== ВНИМАНИЕ
    Task: {CE0B88D3-9574-4043-A9EF-38FEFF4BEAA2} - \Microsoft\Office\Office Automatic Updates 2.0 -> Нет файла <==== ВНИМАНИЕ
    Task: {CECD7802-159F-445B-B714-1BB3840E107E} - \Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery -> Нет файла <==== ВНИМАНИЕ
    Task: {CF30F801-C673-4F29-9C4F-7A4461A50429} - \Microsoft\Windows\UpdateOrchestrator\Policy Install -> Нет файла <==== ВНИМАНИЕ
    Task: {CF842F82-5CE4-44CE-93D4-750EE07191DC} - \Microsoft\Windows\Defrag\ScheduledDefrag -> Нет файла <==== ВНИМАНИЕ
    Task: {D075280B-9BB2-404D-9BA3-4586C36B7C7E} - \Microsoft\Windows\FileHistory\File History (maintenance mode) -> Нет файла <==== ВНИМАНИЕ
    Task: {D0A89826-6023-4661-975D-0CE62FBF194D} - \Microsoft\Windows\Location\Notifications -> Нет файла <==== ВНИМАНИЕ
    Task: {D11010CF-25A1-43AD-B92C-EEBFAA4E1EFB} - \Microsoft\Windows\Ras\MobilityManager -> Нет файла <==== ВНИМАНИЕ
    Task: {D2E38DD0-019E-42DB-B34D-2CE5DC12ED7A} - \Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {D2F58CEB-2AA1-45AA-99A8-8F90968E3A2C} - \Microsoft\Windows\Media Center\RecordingRestart -> Нет файла <==== ВНИМАНИЕ
    Task: {D41A2C3F-16C1-4DA2-AC20-87324F24611C} - \Microsoft\Office\Office Feature Updates -> Нет файла <==== ВНИМАНИЕ
    Task: {D5272796-4812-49FB-B893-4B15630B0D4B} - \Microsoft\Windows\SettingSync\BackupTask -> Нет файла <==== ВНИМАНИЕ
    Task: {D70909C0-ECC0-4B6E-A5B0-AA556929948A} - \Microsoft\Windows\Time Synchronization\ForceSynchronizeTime -> Нет файла <==== ВНИМАНИЕ
    Task: {D8940A8B-9FDE-4909-8405-7DE962AA2344} - \Microsoft\Windows\Media Center\PBDADiscoveryW2 -> Нет файла <==== ВНИМАНИЕ
    Task: {D9F734C9-D893-4CC4-935E-10996BC25C9E} - \Microsoft\Windows\CloudExperienceHost\CreateObjectTask -> Нет файла <==== ВНИМАНИЕ
    Task: {DA036433-3FE0-45A4-9ADB-87EDB7A556E0} - \Microsoft\Windows\Subscription\EnableLicenseAcquisition -> Нет файла <==== ВНИМАНИЕ
    Task: {DAA3998C-3EF9-43AE-89C8-A4F36538E126} - \Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector -> Нет файла <==== ВНИМАНИЕ
    Task: {DB449132-AE4C-4F46-84CB-1AA66AEF9399} - \Microsoft\Windows\Media Center\UpdateRecordPath -> Нет файла <==== ВНИМАНИЕ
    Task: {DBBE9BB4-D30E-4607-96DD-6BAE84EBB226} - \Adobe Flash Player Updater -> Нет файла <==== ВНИМАНИЕ
    Task: {DE51FC11-6C38-440A-A9D2-2A0602690914} - \Microsoft\Windows\Application Experience\ProgramDataUpdater -> Нет файла <==== ВНИМАНИЕ
    Task: {DF6EC879-4EA3-4A27-B538-93E86B02BA15} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Нет файла <==== ВНИМАНИЕ
    Task: {DF75705A-4BC8-4B67-8016-42B33768A374} - \Microsoft\Windows\Sysmain\HybridDriveCacheRebalance -> Нет файла <==== ВНИМАНИЕ
    Task: {E07239B6-8134-4053-A9EB-3750C8C8997C} - \Microsoft\Windows\TPM\Tpm-Maintenance -> Нет файла <==== ВНИМАНИЕ
    Task: {E0D45B22-1A56-43FE-854C-DAFD1DDA1D61} - \Microsoft\Windows\DUSM\dusmtask -> Нет файла <==== ВНИМАНИЕ
    Task: {E3DBE120-A4C2-4CD4-A364-C51992B36C98} - \Microsoft\Windows\SystemRestore\SR -> Нет файла <==== ВНИМАНИЕ
    Task: {E52928DD-BCA2-4E32-9B84-FFA7606694BE} - \Microsoft\XblGameSave\XblGameSaveTask -> Нет файла <==== ВНИМАНИЕ
    Task: {E6D8E30B-7871-489E-838A-4EDE80806286} - \Microsoft\Windows\UpdateOrchestrator\UpdateAssistantAllUsersRun -> Нет файла <==== ВНИМАНИЕ
    Task: {E9347D1E-28CB-4927-9928-07E3F27C0BB6} - \Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical -> Нет файла <==== ВНИМАНИЕ
    Task: {E974E122-13F0-4D23-8F35-6BC2276522E4} - \Microsoft\Windows\Plug and Play\Device Install Reboot Required -> Нет файла <==== ВНИМАНИЕ
    Task: {EAE44DBA-F158-4EAA-8864-BCB05E36C20E} - \Microsoft\Windows\Customer Experience Improvement Program\Consolidator -> Нет файла <==== ВНИМАНИЕ
    Task: {ED0062B0-B69C-4848-9AD1-B889768794C9} - \Microsoft\Windows\Media Center\ActivateWindowsSearch -> Нет файла <==== ВНИМАНИЕ
    Task: {ED679E6B-12ED-499B-9BB1-77643375BE3C} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync -> Нет файла <==== ВНИМАНИЕ
    Task: {EF54804E-C223-4211-94FA-93F425575B5B} - \Microsoft\Windows\Shell\FamilySafetyRefreshTask -> Нет файла <==== ВНИМАНИЕ
    Task: {EF70FDDE-FA77-48C6-B595-7AFF6E3ADB55} - \Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver -> Нет файла <==== ВНИМАНИЕ
    Task: {F07217FD-A936-48B0-951B-876F836F05E2} - \Microsoft\Windows\CertificateServicesClient\AikCertEnrollTask -> Нет файла <==== ВНИМАНИЕ
    Task: {F0A590C9-9AA0-48BB-B8D4-77D99A67BB0B} - \Microsoft\Windows\AppxDeploymentClient\Pre-staged app cleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {F1A220B0-F697-42F8-A8BF-7976B39DE251} - \BlueStacksHelper_nxt -> Нет файла <==== ВНИМАНИЕ
    Task: {F1D63C54-FA88-48CF-B9EB-583FC03CFB8E} - \Microsoft\Windows\LanguageComponentsInstaller\Uninstallation -> Нет файла <==== ВНИМАНИЕ
    Task: {F322AEB8-9975-47C8-879F-0E32A5EAF6A5} - \Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic -> Нет файла <==== ВНИМАНИЕ
    Task: {F42908E9-8C42-4B8B-9E7D-7D177027C265} - \Microsoft\Windows\WOF\WIM-Hash-Management -> Нет файла <==== ВНИМАНИЕ
    Task: {F4D8C2F5-8D0F-46C5-B6A9-F766A9E4B26E} - \Microsoft\Windows\LanguageComponentsInstaller\Installation -> Нет файла <==== ВНИМАНИЕ
    Task: {F6027CB3-9A58-415A-80F2-B1404204D4F5} - \Microsoft\Windows\Feedback\Siuf\DmClientOnScenarioDownload -> Нет файла <==== ВНИМАНИЕ
    Task: {F79FFD87-267F-427B-9BF9-3D965D224F43} - \Microsoft\Windows\Media Center\StartRecording -> Нет файла <==== ВНИМАНИЕ
    Task: {F8F8902D-2BE6-4F12-8A9A-00FA221A3146} - \Microsoft\Windows\CertificateServicesClient\CryptoPolicyTask -> Нет файла <==== ВНИМАНИЕ
    Task: {F918BF1C-86A9-413E-B629-AFF04CA339A1} - \Microsoft\Windows\Speech\SpeechModelDownloadTask -> Нет файла <==== ВНИМАНИЕ
    Task: {F9CE0C33-7E61-4DF2-BC66-B1BF04B51995} - \Microsoft\Windows\AppID\EDP Policy Manager -> Нет файла <==== ВНИМАНИЕ
    Task: {FA50A66C-78D4-43AF-BD8C-282D3F2508CE} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Нет файла <==== ВНИМАНИЕ
    Task: {FA539782-A208-4DAD-AADC-48BBF20F8853} - \Microsoft\Windows\Work Folders\Work Folders Maintenance Work -> Нет файла <==== ВНИМАНИЕ
    Task: {FAFBF9A1-C9A7-4074-A20B-49148A4962EE} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-1656 -> Нет файла <==== ВНИМАНИЕ
    Task: {FC3CC2E0-9D3F-4ABD-BF38-79661F7A01E8} - \Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 -> Нет файла <==== ВНИМАНИЕ
    Task: {FC641E55-3B91-4BC9-A402-44596BBE14AE} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-10837 -> Нет файла <==== ВНИМАНИЕ
    Task: {FD7A57B2-FFC4-432C-9E91-FAEAF553B10A} - \Microsoft\Office\OfficeTelemetryAgentFallBack2016 -> Нет файла <==== ВНИМАНИЕ
    Task: {FDEA5953-2605-4B43-9460-23A0443B7E9D} - \Microsoft\Windows\Subscription\LicenseAcquisition -> Нет файла <==== ВНИМАНИЕ
    Task: {FF41608D-1F8E-42BF-932D-C0C97E391B2E} - \Microsoft\Windows\CertificateServicesClient\SystemTask -> Нет файла <==== ВНИМАНИЕ
    Hosts:
    S3 winvnc; "%SystemRoot%\Pointdev\VNC\WinVNC.exe" -service [X]
    S3 f3179d21e8c1eb05; \??\C:\WINDOWS\TEMP\24f2087.sys [X]
    2022-08-27 06:01 - 2022-08-27 06:01 - 000001156 _____ C:\WINDOWS\Tasks\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 06:01 - 2022-08-27 06:01 - 000001156 _____ C:\WINDOWS\SysWOW64\Drivers\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 06:01 - 2022-08-27 06:01 - 000001156 _____ C:\WINDOWS\SysWOW64\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 06:00 - 2022-08-27 06:00 - 000001156 _____ C:\WINDOWS\system32\Tasks\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:53 - 2022-08-27 05:53 - 000001156 _____ C:\WINDOWS\system32\Drivers\etc\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:53 - 2022-08-27 05:53 - 000001156 _____ C:\WINDOWS\system32\Drivers\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:53 - 2022-08-27 05:53 - 000001156 _____ C:\WINDOWS\system32\config\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\WINDOWS\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\Администратор\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\Администратор\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zse\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zse\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\wrd\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\wrd\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tvs\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tvs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst003\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst003\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:21 - 2022-08-27 05:21 - 000001156 _____ C:\Users\Public\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:21 - 2022-08-27 05:21 - 000001156 _____ C:\Users\Public\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:15 - 2022-08-27 05:21 - 000001156 _____ C:\Users\pag1.FDP\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:15 - 2022-08-27 05:15 - 000001156 _____ C:\Users\pag1.FDP\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:14 - 2022-08-27 05:14 - 000001156 _____ C:\Users\pag1.FDP\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:10 - 2022-08-27 05:21 - 000001156 _____ C:\Users\pag1.FDP\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:10 - 2022-08-27 05:10 - 000001156 _____ C:\Users\pag1.FDP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:08 - 2022-08-27 05:14 - 000001156 _____ C:\Users\pag1.FDP\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:07 - 2022-08-27 05:07 - 000001156 _____ C:\Users\pag1.FDP\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 05:15 - 000001156 _____ C:\Users\pag1.FDP\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1.FDP\AppData\Local\Apps\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1.FDP\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1.FDP\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\oav\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\oav\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\nav\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\nav\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\mkd\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\mkd\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\mkd\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\kea2\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\kea2\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Public\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Public\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:44 - 2022-08-27 04:46 - 000001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:44 - 2022-08-27 04:44 - 000001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:40 - 2022-08-27 04:41 - 000001156 _____ C:\ProgramData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:26 - 2022-08-27 04:26 - 000001156 _____ C:\Program Files (x86)\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:12 - 2022-08-27 04:12 - 000001156 _____ C:\Program Files\Common Files\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:12 - 2022-08-27 04:12 - 000001156 _____ C:\Program Files\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:15 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:15 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:15 - 2022-08-27 03:15 - 000001156 _____ C:\Users\shva2\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:12 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:12 - 2022-08-27 03:12 - 000001156 _____ C:\Users\shva2\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:58 - 2022-08-27 02:58 - 000001156 _____ C:\Users\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:57 - 2022-08-27 02:57 - 000001156 _____ C:\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 02:56 - 000001156 _____ C:\Users\shva2\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 02:56 - 000001156 _____ C:\Users\dav\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 02:56 - 000001156 _____ C:\Users\dav\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 02:56 - 000001156 _____ C:\Users\dav\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:55 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:55 - 2022-08-27 02:55 - 000001156 _____ C:\Users\shva2\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:55 - 2022-08-27 02:55 - 000001156 _____ C:\Users\shva2\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:53 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:53 - 2022-08-27 02:53 - 000001156 _____ C:\Users\dav\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:53 - 2022-08-27 02:53 - 000001156 _____ C:\Users\dav\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    HKLM\...\.bat: Notepad++_file => "C:\Program Files (x86)\Notepad++\notepad++.exe" "%1" <==== ВНИМАНИЕ
    HKLM\...\.cmd: Notepad++_file => "C:\Program Files (x86)\Notepad++\notepad++.exe" "%1" <==== ВНИМАНИЕ
    HKLM\...\StartupApproved\StartupFolder: => "!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать). Скрипт длинный, убедитесь, что скопировано всё до последнего двоеточия.
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Ещё один скрипт выполните, пожалуйста (может выполняться долго, дождитесь окончания).

 

  • Отключите до перезагрузки антивирус, сеть не отключайте.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    cmd: winmgmt /salvagerepository
    cmd: winmgmt /verifyrepository
    SystemRestore: On
    CreateRestorePoint:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • Keldenis
      Автор Keldenis
      Здравствуйте! Наш сервер был поражен вирусом-шифровальщиком. Все зараженные файлы приобрели вид блокнота при нажатии на который выходило сообщение от мошенников. Мы воспользовались утилитой от Касперского Rakhni Decryptor. Она смогла подобрать пароль и (по её мнению) расшифровать файлы. Но ни один из "расшифрованных" файлов не открывался. При этом, мы использовали утилиту дважды. В первый раз мы не использовали функцию удаления пораженных файлов, расшифрованная копия которых уже была сделана. Таким образом, после первого использования утилиты, у нас на сервере появились копии практически всех зашифрованных файлов. При этом, сам зашифрованный файл имел вид блокнотика, а его расшифрованная копия имела обычный для такого типа файла внешний вид. У зашифрованных файлов и их расшифрованной копии, при этом, был одинаковый размер файла. Мы решили, что, возможно нам нужно было поставить галочку для функции "Удалять зашифрованные файлы после успешной расшифровки", чтобы после расшифровки файлы открывались. Кроме того, дубляж файлов съел практически всё свободное место на наших жестких дисках. Поэтому, мы удалили наиболее тяжелые копии расшифрованных файлов и запустили утилиту повторно, поставив галочку для удаления зашифрованных файлов. Утилита вновь успешно подобрала пароль и расшифровала файлы, удалив все зашифрованные. Но файлы так и не начали открываться. Как описано выше, мы удалили копии только тяжелых файлов. Те зашифрованные файлы, расшифрованные копии которых мы не удалили после первого применения утилиты, при втором использовании утилиты остались нетронутыми. Поэтому мы прикрепляем в архиве именно такие файлы, т.е. сам зашифрованный файл и его расшифрованную утилитой копию, чтобы понять на примере зашифрованного файла, можно ли его расшифровать; а на примере "расшифрованного" утилитой файла, действительно ли он был расшифрован, но не открывается, потому что испорчен и не подлежит или подлежит восстановлению, либо он не был на самом деле расшифрован, и его всё еще можно расшифровать в будущем, хоть он уже и не имеет вид того самого блокнотика. Кроме того, мы установили антивирус от Касперсого на сервер и он, вероятно, уже удалил сам файл шифровальщик.
      Зашифрованные файлы.zip Addition.txt FRST.txt
    • boshs
      Автор boshs
      Помогите пожалуйста с вирусом шифровальщиком UUUUUUU.uuu на флешке (204гб информации, видео, фото, файлов и т.д) файлы были опознаны как ошибка системой виндовс из-за чего файлы перестали быть видны, но при этом их данные видны через программы, резервных копий нету, изменять файлы (заархивированный файл, zip и ярлык не создаются)

    • valkovaleksandr
      Автор valkovaleksandr
      Добрый день! Просьба помочь с  Шифровальщик cyberfear.
      Вот такая фигня вылазит при открытии текстовиков:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted
      Your personal ID: *****sJm4WtmxxeX8*datastore@cyberfear.com
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us to this e-mail: datastore@cyberfear.com
      In case of no answer in 24 hours write us to this backup e-mail: back2up@swismail.com
      Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.
      Contact us soon, because those who don't have their data leaked in our press release blog and the price they'll have to pay will go up significantly.
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt README_SOLVETHIS.txt Привет.docx Текстовый документ.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Caine
      Автор Caine
      Добрый день.  
      Поймал шифровальщика KOZANOSTRA. На ПК был открыт RDP.  Прошу помощи в расшифровке данных
×
×
  • Создать...