Перейти к содержанию

Вирус шифровальщик, что делать?


Рекомендуемые сообщения

Помогите пожалуйста, заразились вирусом шифровальщиком несколько компьютеров и серверов в корпоративной сети. Просканировал с помощью KVRT. Большинство файлов зашифрованы, как их расшифровать? Спасибо

!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT CollectionLog-2022.08.30-12.44.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Образцы зашифрованных файлов в архиве прикрепите к следующему сообщению

(инструкция - Порядок оформления запроса о помощи)

Ссылка на комментарий
Поделиться на другие сайты

Вариант Zeppelin Ransomware. Как и предполагал, расшифровки нет.

Помощь в очистке системы от его следов нужна или будет переустановка?

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте бесполезный SpyHunter 5.

А также устаревшие и не поддерживаемые

Цитата

 

Adobe Flash Player 29 NPAPI

Adobe Flash Player 29 PPAPI

 

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

9 минут назад, Vlad23 сказал:

8 если не ошибаюсь

Если планируете чистить тут, действуйте по принципу один компьютер - одна тема.

Последние логи, надеюсь, того же компьютера, с которого начальный CollectionLog, верно?

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot% <==== ВНИМАНИЕ
    HKLM Group Policy restriction on software: %HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir% <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\bva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\dav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\iea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\kea2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\kmb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\mkd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\mne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\nav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\nim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\nvu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\oav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\pag1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\pag1.FDP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\shva2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\tst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\tst003\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\tst1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\tvs\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\wrd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\zdp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\zse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT [2022-08-27] () [Файл не подписан]
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\shva2\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {024E93F1-8496-48F8-91DC-3837A70FF2D5} - \SidebarExecute -> Нет файла <==== ВНИМАНИЕ
    Task: {03BAB3F3-7CFB-408A-9756-70F45BE325AC} - \Microsoft\Windows\Autochk\Proxy -> Нет файла <==== ВНИМАНИЕ
    Task: {03C49714-281B-4E77-8A6C-AE8608E509BE} - \Microsoft\Windows\UpdateOrchestrator\Maintenance Install -> Нет файла <==== ВНИМАНИЕ
    Task: {041CD73F-1E30-429E-96D9-E4EC0C3AD4AA} - \Microsoft\Windows\Windows Defender\Windows Defender Cleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {04E9E27D-20BA-4966-9A08-59E136EAC4E1} - \Microsoft\Windows\SpacePort\SpaceAgentTask -> Нет файла <==== ВНИМАНИЕ
    Task: {050CEDD3-9FA4-4FD4-9E7D-0C1BD2A2327C} - \Microsoft\Windows\BrokerInfrastructure\BgTaskRegistrationMaintenanceTask -> Нет файла <==== ВНИМАНИЕ
    Task: {05336594-7C19-4BFE-BD11-D0C01A1BEBD9} - \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork -> Нет файла <==== ВНИМАНИЕ
    Task: {0621FDBB-ADD5-44B7-A2AB-8288118B6295} - \Microsoft\Windows\Feedback\Siuf\DmClient -> Нет файла <==== ВНИМАНИЕ
    Task: {088482FA-65B8-4E17-9ABF-1DCD48E8D373} - \Microsoft\Windows\Tcpip\IpAddressConflict1 -> Нет файла <==== ВНИМАНИЕ
    Task: {08ECD6F8-3E70-482C-9F54-C96A9C1A773F} - \Microsoft\Windows\Management\Provisioning\Logon -> Нет файла <==== ВНИМАНИЕ
    Task: {09F06BFE-A3C8-40E3-846A-6E6F4000C238} - \Microsoft\Windows\Tcpip\IpAddressConflict2 -> Нет файла <==== ВНИМАНИЕ
    Task: {0C68E431-CF33-48D4-9272-80E1BC71AC29} - \Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan -> Нет файла <==== ВНИМАНИЕ
    Task: {1196FE16-B7E1-412A-88B9-9DFA08AC2D0D} - \Microsoft\Windows\Media Center\mcupdate -> Нет файла <==== ВНИМАНИЕ
    Task: {12E1DA42-E983-41D7-8796-84CAF58CF55C} - \Microsoft\Windows\Media Center\ehDRMInit -> Нет файла <==== ВНИМАНИЕ
    Task: {1556F2C3-349A-49B2-BD19-8635CA5F8E35} - \Adobe Flash Player NPAPI Notifier -> Нет файла <==== ВНИМАНИЕ
    Task: {158D3281-FEB3-47C2-87B9-EE652382C0AB} - \Microsoft\Windows\Application Experience\StartupAppTask -> Нет файла <==== ВНИМАНИЕ
    Task: {17A68EC1-555F-454C-9497-A48240207E9F} - \Microsoft\Windows\Workplace Join\Recovery-Check -> Нет файла <==== ВНИМАНИЕ
    Task: {186E9E68-B19B-4176-A17A-52E89C77CE3C} - \Microsoft\Windows\Customer Experience Improvement Program\UsbCeip -> Нет файла <==== ВНИМАНИЕ
    Task: {189D42EF-2591-48A8-B909-B9641012E4A0} - \Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical -> Нет файла <==== ВНИМАНИЕ
    Task: {189EEC46-28BE-492B-8221-1D8A02EB7498} - \Microsoft\Office\Office ClickToRun Service Monitor -> Нет файла <==== ВНИМАНИЕ
    Task: {1AC6AC41-1738-4927-B753-9C8950F7EAC8} - \Microsoft\Windows\Maps\MapsUpdateTask -> Нет файла <==== ВНИМАНИЕ
    Task: {1D8803B1-588B-48C2-AFB4-48B46F577447} - \Microsoft\Windows\Offline Files\Logon Synchronization -> Нет файла <==== ВНИМАНИЕ
    Task: {1E292176-992E-47B7-A51F-8272CD6AC2EF} - \Microsoft\Windows\Maintenance\WinSAT -> Нет файла <==== ВНИМАНИЕ
    Task: {2314E520-E0D7-4B46-8EB4-7FEAA89B859C} - \Microsoft\Windows\CertificateServicesClient\UserTask-Roam -> Нет файла <==== ВНИМАНИЕ
    Task: {24027046-B56F-4E19-9487-1C8F984C270B} - \Microsoft\Windows\Servicing\StartComponentCleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {261C9A5A-6659-4D20-8497-D3677CC4DED3} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> Нет файла <==== ВНИМАНИЕ
    Task: {2646432D-A31A-41EC-88D5-495FF767E1ED} - \Microsoft\Windows\Time Zone\SynchronizeTimeZone -> Нет файла <==== ВНИМАНИЕ
    Task: {26810429-E00E-44DC-8EB3-0F924A856085} - \Microsoft\Windows\Shell\FamilySafetyMonitor -> Нет файла <==== ВНИМАНИЕ
    Task: {2C807F3D-B764-4990-BE1A-C2466CA7CF8E} - \Microsoft\Windows\Clip\License Validation -> Нет файла <==== ВНИМАНИЕ
    Task: {2E92ED0D-6872-46A4-A166-D7B9C8CBC283} - \GoogleUpdateTaskMachineCore -> Нет файла <==== ВНИМАНИЕ
    Task: {317107BF-13F6-48B4-AA5A-BA0B03A02F4B} - \Microsoft\Windows\ErrorDetails\EnableErrorDetailsUpdate -> Нет файла <==== ВНИМАНИЕ
    Task: {31744469-1740-451C-8FB5-FBBD97C15A8E} - \Microsoft\Windows\Media Center\PeriodicScanRetry -> Нет файла <==== ВНИМАНИЕ
    Task: {35586928-753A-4F72-9A56-EAB9F75B4092} - \Microsoft\Windows\Sysmain\HybridDriveCachePrepopulate -> Нет файла <==== ВНИМАНИЕ
    Task: {36713542-0103-4035-B316-A447E72506AC} - \Microsoft\Windows\PushToInstall\LoginCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {36EECAE1-3E34-4A61-8394-42D7F23F0455} - \Microsoft\Windows\WwanSvc\NotificationTask -> Нет файла <==== ВНИМАНИЕ
    Task: {37292EA8-F458-47ED-A55C-5A3A1CCF5FD5} - \Microsoft\Windows\WindowsUpdate\sih -> Нет файла <==== ВНИМАНИЕ
    Task: {37449A31-039E-4B1D-8F13-E8C24D7833D4} - \Microsoft\Windows\WindowsUpdate\sihboot -> Нет файла <==== ВНИМАНИЕ
    Task: {3891CB81-CF07-4ECD-A7CE-59544F84AF7D} - \Microsoft\Windows\Shell\FamilySafetyMonitorToastTask -> Нет файла <==== ВНИМАНИЕ
    Task: {39C8DA71-062F-415D-8BE0-127595074C19} - \Microsoft\Windows\PI\Secure-Boot-Update -> Нет файла <==== ВНИМАНИЕ
    Task: {3B3B81B0-5DCF-4FB8-BF39-17694F36626F} - \Microsoft\Windows\SideShow\AutoWake -> Нет файла <==== ВНИМАНИЕ
    Task: {3C0B9BA7-7D02-4CCC-AE36-5E5F3CD1F9A3} - \Microsoft\Windows\Data Integrity Scan\Data Integrity Scan -> Нет файла <==== ВНИМАНИЕ
    Task: {3C336B7D-4F6B-4B02-8478-EAD76B10C9AD} - \Microsoft\Windows\User Profile Service\HiveUploadTask -> Нет файла <==== ВНИМАНИЕ
    Task: {3E41F1CE-60A9-4797-B5B1-029BDA87FE99} - \Microsoft\Windows\Media Center\mcupdate_scheduled -> Нет файла <==== ВНИМАНИЕ
    Task: {3F34DC45-E45C-4DA7-824D-EA973FDFEFDF} - \Adobe Flash Player PPAPI Notifier -> Нет файла <==== ВНИМАНИЕ
    Task: {3FE6CE80-14A9-4135-B6B6-92DEE795903D} - \KMSAutoNet -> Нет файла <==== ВНИМАНИЕ
    Task: {4028F806-9647-43EC-87FA-8B810DFD9141} - \Microsoft\Windows\DiskFootprint\StorageSense -> Нет файла <==== ВНИМАНИЕ
    Task: {4296989E-CB82-465D-9B7A-E709F8492C99} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated) -> Нет файла <==== ВНИМАНИЕ
    Task: {42D01E93-92C3-450A-9BED-FB52D81F0B5D} - \Microsoft\Windows\SideShow\SystemDataProviders -> Нет файла <==== ВНИМАНИЕ
    Task: {4517DBBD-42D9-439E-B523-2294724133D2} - \Microsoft\Windows\TPM\Tpm-HASCertRetr -> Нет файла <==== ВНИМАНИЕ
    Task: {483FAC9D-5977-47EF-80D1-80E063A3AAAB} - \Microsoft\Windows\AppID\PolicyConverter -> Нет файла <==== ВНИМАНИЕ
    Task: {486D715E-6AA2-44CF-BC48-B6990CBB53C6} - \Microsoft\Windows\Shell\WindowsParentalControlsMigration -> Нет файла <==== ВНИМАНИЕ
    Task: {48A98229-5C8E-4DDD-8139-CF35F7262A95} - \Microsoft\Windows\Plug and Play\Plug and Play Cleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {4A52E557-CBD2-4032-A8DF-42811A3A773D} - \Microsoft\Windows\USB\Usb-Notifications -> Нет файла <==== ВНИМАНИЕ
    Task: {4B5ABF69-F2ED-43A5-A5F3-D1D620B2A8E6} - \WPD\SqmUpload_S-1-5-21-1399338683-1024676602-911163043-1656 -> Нет файла <==== ВНИМАНИЕ
    Task: {4C64ECDC-913B-4FAA-8A40-CB46CD11B93C} - \Microsoft\Windows\Media Center\ReindexSearchRoot -> Нет файла <==== ВНИМАНИЕ
    Task: {4FC5FA4E-102D-41FF-AD93-38654F2D12F2} - \microsoft\windows\applicationdata\appuriverifierinstall -> Нет файла <==== ВНИМАНИЕ
    Task: {5066CE53-F6C1-482A-94A5-9F8B8E77E9EF} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Manual) -> Нет файла <==== ВНИМАНИЕ
    Task: {50CCE1D9-F339-4F3F-9670-0A2568F842EC} - \Microsoft\Windows\Media Center\DispatchRecoveryTasks -> Нет файла <==== ВНИМАНИЕ
    Task: {526483F0-5B56-4BA6-B8A0-8BD12DEE71C3} - \OneDrive Reporting Task-S-1-5-21-1399338683-1024676602-911163043-5484 -> Нет файла <==== ВНИМАНИЕ
    Task: {5267392F-5BB8-45A6-AD93-10211E2F8850} - \Microsoft\Windows\SpacePort\SpaceManagerTask -> Нет файла <==== ВНИМАНИЕ
    Task: {527B3C17-80F0-4200-BB27-4122FA08DBB8} - \Microsoft\Windows\Media Center\RegisterSearch -> Нет файла <==== ВНИМАНИЕ
    Task: {545B5BF9-3D17-4EC0-8F78-A08C9F56FBCF} - \Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents -> Нет файла <==== ВНИМАНИЕ
    Task: {5587F1DC-15D0-4331-A673-6EF75E5CD9C0} - \Microsoft\Windows\AppID\SmartScreenSpecific -> Нет файла <==== ВНИМАНИЕ
    Task: {56478235-C914-438B-85CA-52568369A023} - \Microsoft\Windows\TextServicesFramework\MsCtfMonitor -> Нет файла <==== ВНИМАНИЕ
    Task: {56568CFC-C666-40E8-AE0E-8A2D646105DC} - \Microsoft\Windows\UpdateOrchestrator\UpdateAssistantCalendarRun -> Нет файла <==== ВНИМАНИЕ
    Task: {568AC0B6-44BB-4D3E-B7CB-D4649085FAB7} - \Microsoft\Windows\Storage Tiers Management\Storage Tiers Optimization -> Нет файла <==== ВНИМАНИЕ
    Task: {569538E5-354B-4206-BE67-47DAD594A707} - \Microsoft\Windows\Shell\IndexerAutomaticMaintenance -> Нет файла <==== ВНИМАНИЕ
    Task: {57B14E59-8805-4BF3-B1F8-E86B92973ABF} - \Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 -> Нет файла <==== ВНИМАНИЕ
    Task: {5810571C-1162-4627-BE06-95F3CCAF7821} - \Microsoft\Windows\Shell\CreateObjectTask -> Нет файла <==== ВНИМАНИЕ
    Task: {5935EB55-88F1-4364-8C72-7E46CEBACD8E} - \Microsoft\Windows\Media Center\OCURDiscovery -> Нет файла <==== ВНИМАНИЕ
    Task: {5A201377-91EE-4904-B2C6-9F7D7456A03F} - \Microsoft\Windows\Device Information\Device -> Нет файла <==== ВНИМАНИЕ
    Task: {5A47D4B2-8816-4A57-9E36-F1AD6ECCE4C2} - \Microsoft\Windows\Media Center\ConfigureInternetTimeService -> Нет файла <==== ВНИМАНИЕ
    Task: {5ABF3B88-0A1D-42A1-876F-79B53A9E8B43} - \Microsoft\Office\Office Feature Updates Logon -> Нет файла <==== ВНИМАНИЕ
    Task: {5B225B95-E7F6-4879-A48B-F774B39C7859} - \GoogleUpdateTaskMachineUA -> Нет файла <==== ВНИМАНИЕ
    Task: {5B3610B8-EB8F-483D-9D5D-EFB6075BE647} - \Microsoft\Windows\CertificateServicesClient\UserTask -> Нет файла <==== ВНИМАНИЕ
    Task: {5B42DD9C-5A26-4F27-BB95-34603F0997E5} - \Microsoft\Windows\Shell\WindowsParentalControls -> Нет файла <==== ВНИМАНИЕ
    Task: {5B5BB566-D1A2-4510-BCA5-3A205DF276DB} - \Windows Update Check - 0x66860843 -> Нет файла <==== ВНИМАНИЕ
    Task: {5C020530-D866-421B-B15E-7EB9C7FA4D3B} - \Microsoft\Windows\DiskCleanup\SilentCleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {5E428DEA-8510-46EC-B59A-BAC9FC408BD8} - \Microsoft\Windows\Media Center\OCURActivate -> Нет файла <==== ВНИМАНИЕ
    Task: {5F5BF124-A1B2-4BEB-8C6B-5AD2F2D1C3DB} - \Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser -> Нет файла <==== ВНИМАНИЕ
    Task: {61BAF05A-8050-481F-9368-9B62A53BC9C5} - \microsoft\windows\applicationdata\appuriverifierdaily -> Нет файла <==== ВНИМАНИЕ
    Task: {62378FC3-69C0-4B92-B72B-7652D823ABDE} - \Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem -> Нет файла <==== ВНИМАНИЕ
    Task: {63C2DD88-8989-4B0B-8944-333B637627FB} - \Microsoft\Windows\UpdateOrchestrator\UpdateAssistantWakeupRun -> Нет файла <==== ВНИМАНИЕ
    Task: {64A0AB7F-9728-49E5-916A-1BB81B0E3B3F} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Нет файла <==== ВНИМАНИЕ
    Task: {66156864-BE3D-4705-B360-7A9055061F16} - \Microsoft\Windows\WindowsColorSystem\Calibration Loader -> Нет файла <==== ВНИМАНИЕ
    Task: {67889EEC-D7B4-43D3-B82C-D0DBA3522591} - \Microsoft\Windows\WCM\WiFiTask -> Нет файла <==== ВНИМАНИЕ
    Task: {6831246E-D3E2-469C-9079-23FA53AC7712} - \Microsoft\Windows\Printing\EduPrintProv -> Нет файла <==== ВНИМАНИЕ
    Task: {6AF2B5AF-12F7-4A18-8717-7EE7080D2E29} - \Microsoft\Windows\ApplicationData\CleanupTemporaryState -> Нет файла <==== ВНИМАНИЕ
    Task: {6AF76128-8D3D-4190-88A8-78A1FDB651A8} - \Microsoft\Windows\WOF\WIM-Hash-Validation -> Нет файла <==== ВНИМАНИЕ
    Task: {6B5AACAE-D080-4372-A51E-D1198E90CB3B} - \Softland\FBackup 5\FBackup 5 Tray Agent_pag1 -> Нет файла <==== ВНИМАНИЕ
    Task: {6B7F7D29-67D6-4161-ADE2-1F5F57D64013} - \Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance -> Нет файла <==== ВНИМАНИЕ
    Task: {6C347398-3BF5-4CFF-A5E4-2151CC42B359} - \Microsoft\Windows\Maps\MapsToastTask -> Нет файла <==== ВНИМАНИЕ
    Task: {6F0BC9E8-7975-4BBA-BA11-1B177AA4EBB4} - \Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers -> Нет файла <==== ВНИМАНИЕ
    Task: {71B5B3B5-F3E4-4EDE-ACCD-2668A19D5CE7} - \Microsoft\Windows\Task Manager\Interactive -> Нет файла <==== ВНИМАНИЕ
    Task: {71E53243-3A2D-47EE-9DAB-6D71B2366657} - \Microsoft\Windows\ErrorDetails\ErrorDetailsUpdate -> Нет файла <==== ВНИМАНИЕ
    Task: {724A82BA-0CD9-4932-A8F8-AE155346DC7A} - \Microsoft\Windows\Workplace Join\Automatic-Device-Join -> Нет файла <==== ВНИМАНИЕ
    Task: {72505299-C884-45D7-8FD6-026C2FFBE32D} - \Microsoft\Windows\WDI\ResolutionHost -> Нет файла <==== ВНИМАНИЕ
    Task: {726B32AE-3E5A-4F4B-AEA7-414D492C8AC4} - \Microsoft\Windows\SMB\UninstallSMB1ServerTask -> Нет файла <==== ВНИМАНИЕ
    Task: {753D6480-7B41-476D-BC5D-68E463023444} - \User_Feed_Synchronization-{E3E3191D-949D-4C83-A79B-252574C4A9D2} -> Нет файла <==== ВНИМАНИЕ
    Task: {775CFACB-6E22-4B1F-822B-E78E8B80F06E} - \Microsoft\Windows\Media Center\PvrScheduleTask -> Нет файла <==== ВНИМАНИЕ
    Task: {798E0AF4-3ED7-4D41-B06F-5261474509DE} - \Microsoft\Windows\License Manager\TempSignedLicenseExchange -> Нет файла <==== ВНИМАНИЕ
    Task: {7BA315A6-F3FF-419A-A261-93C8F790F297} - \Microsoft\Windows\Windows Defender\Windows Defender Verification -> Нет файла <==== ВНИМАНИЕ
    Task: {7C844D65-CC6C-48BA-B92D-BFD436EDC454} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-1060 -> Нет файла <==== ВНИМАНИЕ
    Task: {7CABF312-8F23-41FD-A54F-6469C64B645C} - \OneDrive Standalone Update Task-S-1-5-18 -> Нет файла <==== ВНИМАНИЕ
    Task: {7CBDBFDC-601B-4E16-8FF7-A5B2D18AB963} - \Microsoft\Windows\Wininet\CacheTask -> Нет файла <==== ВНИМАНИЕ
    Task: {7CF3B7D1-6F5F-4662-BD94-18D802DB386A} - \Microsoft\Windows\Media Center\PBDADiscovery -> Нет файла <==== ВНИМАНИЕ
    Task: {7F521AE2-C504-4831-868B-6C6E6E04DD4B} - \Microsoft\Windows\Media Center\InstallPlayReady -> Нет файла <==== ВНИМАНИЕ
    Task: {7F8E0EA0-7D3B-4DFE-AE24-8A71CB03EA37} - \Microsoft\Windows\Media Center\PBDADiscoveryW1 -> Нет файла <==== ВНИМАНИЕ
    Task: {823907E4-225B-4EF7-AF4B-8BD3F3493491} - \Microsoft\Windows\Bluetooth\UninstallDeviceTask -> Нет файла <==== ВНИМАНИЕ
    Task: {82B5AAEF-39CD-42E6-839C-D4724378C033} - \Microsoft\Windows\UPnP\UPnPHostConfig -> Нет файла <==== ВНИМАНИЕ
    Task: {8441D48B-DC0A-4561-821D-D4FEDE24E6E2} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-2226 -> Нет файла <==== ВНИМАНИЕ
    Task: {8475747F-641B-4250-A33B-7DE17CB95453} - \Microsoft\Office\OfficeTelemetryAgentLogOn2016 -> Нет файла <==== ВНИМАНИЕ
    Task: {84BE9B05-D0A6-4C84-B790-1FF19AB52E25} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-5484 -> Нет файла <==== ВНИМАНИЕ
    Task: {8632507A-43E3-4361-BB6C-DB78BD660755} - \Microsoft\Windows\SideShow\SessionAgent -> Нет файла <==== ВНИМАНИЕ
    Task: {873F1F58-E8A5-457D-AF3E-B7B3450A6437} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-14446 -> Нет файла <==== ВНИМАНИЕ
    Task: {87E3E665-30F8-4B90-95CA-CDFDAF7E5FEB} - \Microsoft\Windows\Diagnosis\Scheduled -> Нет файла <==== ВНИМАНИЕ
    Task: {8BDBE303-CEF1-42EE-9E80-66400445E204} - \OneDrive Reporting Task-S-1-5-21-1399338683-1024676602-911163043-10837 -> Нет файла <==== ВНИМАНИЕ
    Task: {8C5D0486-F6FB-491D-BDE8-EA17DFD04457} - \Microsoft\Windows\ExploitGuard\ExploitGuard MDM policy Refresh -> Нет файла <==== ВНИМАНИЕ
    Task: {8DC4F6F2-5AC8-41B5-8461-383B58804B47} - \Microsoft\Windows\EnterpriseMgmt\MDMMaintenenceTask -> Нет файла <==== ВНИМАНИЕ
    Task: {8E41C770-D98C-4204-A13A-0BA7C577AD02} - \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon -> Нет файла <==== ВНИМАНИЕ
    Task: {8E7BC73C-7600-496B-9EA7-DF5B30C4B9F1} - \Microsoft\Windows\SettingSync\NetworkStateChangeTask -> Нет файла <==== ВНИМАНИЕ
    Task: {8FDDCD3B-B049-428F-BD27-C1A90E8FA708} - \Adobe Acrobat Update Task -> Нет файла <==== ВНИМАНИЕ
    Task: {9202D2AF-F1E6-4D6B-AA7E-FC0654E3635A} - \Microsoft\Windows\Windows Filtering Platform\BfeOnServiceStartTypeChange -> Нет файла <==== ВНИМАНИЕ
    Task: {931048E6-37D2-4866-AAD6-793DC7E84F74} - \Microsoft\Windows\UpdateOrchestrator\UpdateAssistant -> Нет файла <==== ВНИМАНИЕ
    Task: {9382EF2C-1C04-478F-9AD2-8D98DCA93085} - \Microsoft\Windows\Chkdsk\ProactiveScan -> Нет файла <==== ВНИМАНИЕ
    Task: {95812E91-F632-41D2-BA27-1B515BFBF299} - \Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask -> Нет файла <==== ВНИМАНИЕ
    Task: {96EE4A9D-B5A2-45CC-8282-102313D64DAB} - \Microsoft\Office\Office Performance Monitor -> Нет файла <==== ВНИМАНИЕ
    Task: {97F1955C-3579-40A7-967F-62503902C4BC} - \Windows Update Check - 0x5931072A -> Нет файла <==== ВНИМАНИЕ
    Task: {9BBDC45E-0C70-403A-B4A7-334BAF995579} - \Microsoft\Windows\MobilePC\HotStart -> Нет файла <==== ВНИМАНИЕ
    Task: {9C7D670F-D8AA-4310-B11E-79D3738AB035} - \Microsoft\Windows\DiskFootprint\Diagnostics -> Нет файла <==== ВНИМАНИЕ
    Task: {9C85D147-F71A-432C-AE8D-74747B913E08} - \Обновление Браузера Яндекс -> Нет файла <==== ВНИМАНИЕ
    Task: {9D5DB7FB-8385-4592-B395-B99FADACACA3} - \Microsoft\Windows\Registry\RegIdleBackup -> Нет файла <==== ВНИМАНИЕ
    Task: {9EDF61A5-AC02-4911-A5F2-857CF14AFFAD} - \Microsoft\Windows\CertificateServicesClient\KeyPreGenTask -> Нет файла <==== ВНИМАНИЕ
    Task: {A108828C-AC12-4613-8D0C-9DF73E983E77} - \Microsoft\Windows\Storage Tiers Management\Storage Tiers Management Initialization -> Нет файла <==== ВНИМАНИЕ
    Task: {A70D812D-3245-46FF-8651-2472A6A6875B} - \Microsoft\Windows\Plug and Play\Device Install Group Policy -> Нет файла <==== ВНИМАНИЕ
    Task: {A7FDF706-59A4-4F5F-8274-DAB060A8F56E} - \Microsoft\Windows\PI\Sqm-Tasks -> Нет файла <==== ВНИМАНИЕ
    Task: {A8E38795-E6D5-44C1-83B8-D3D0811ACE2E} - \Microsoft\Windows\ApplicationData\DsSvcCleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {ABC2A8CE-766D-49C9-9126-FDEA4B45FB34} - \Microsoft\Windows\WindowsUpdate\Automatic App Update -> Нет файла <==== ВНИМАНИЕ
    Task: {AD4D7CA0-E12F-415A-9EC8-CAD721491E04} - \Microsoft\Windows\NetTrace\GatherNetworkInfo -> Нет файла <==== ВНИМАНИЕ
    Task: {AE29E8A6-9708-4CB5-8282-D7F7291DCC34} - \Microsoft\Windows\Location\WindowsActionDialog -> Нет файла <==== ВНИМАНИЕ
    Task: {B03C781D-EFF5-4163-8568-90E434FA6635} - \Microsoft\Windows\SideShow\GadgetManager -> Нет файла <==== ВНИМАНИЕ
    Task: {B07FF88D-8384-4176-8121-DD9848AFABE0} - \Microsoft\Windows\SMB\UninstallSMB1ClientTask -> Нет файла <==== ВНИМАНИЕ
    Task: {B0CBAB43-44FC-469B-A4CE-87426761FDCE} - \Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor -> Нет файла <==== ВНИМАНИЕ
    Task: {B1044451-BB1F-408B-ACEA-4C3403A7E5A9} - \Microsoft\Windows\RecoveryEnvironment\VerifyWinRE -> Нет файла <==== ВНИМАНИЕ
    Task: {B1A05295-651D-41F0-938B-B117F016287B} - \User_Feed_Synchronization-{F41DE6AC-15EB-4DF5-932C-87CBF44F9A05} -> Нет файла <==== ВНИМАНИЕ
    Task: {B2B85895-09A2-4BC3-BBF9-9B74780BFE62} - \Microsoft\Windows\SharedPC\Account Cleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {B2DBA6F1-683B-44EC-855D-620ECFE5185B} - \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask -> Нет файла <==== ВНИМАНИЕ
    Task: {B38EADAA-FBBE-4A90-BAE4-3F6BCC5C5BC7} - \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser -> Нет файла <==== ВНИМАНИЕ
    Task: {B4B73970-0DD1-45A9-87C1-F7A21F9A05CC} - \Microsoft\Windows\Multimedia\SystemSoundsService -> Нет файла <==== ВНИМАНИЕ
    Task: {B6D0155B-85C8-4D5F-A21D-3995F53AE703} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Нет файла <==== ВНИМАНИЕ
    Task: {B7913664-EA9C-4F1B-97D3-B5CABAD7571E} - \Microsoft\Windows\Management\Provisioning\Cellular -> Нет файла <==== ВНИМАНИЕ
    Task: {BC0A3BDD-DCA4-432A-A5D8-6326332FA247} - \Microsoft\Windows\Media Center\PvrRecoveryTask -> Нет файла <==== ВНИМАНИЕ
    Task: {BC40FCF6-98AA-466D-98D4-D4D532C3007D} - \Microsoft\Windows\NlaSvc\WiFiTask -> Нет файла <==== ВНИМАНИЕ
    Task: {BEF3158C-0C6F-4DE3-B8E3-420750C70AB1} - \Microsoft\Windows\Windows Media Sharing\UpdateLibrary -> Нет файла <==== ВНИМАНИЕ
    Task: {C05CF805-420D-41C7-9E13-86ED6E546B7E} - \Microsoft\Windows\Sysmain\WsSwapAssessmentTask -> Нет файла <==== ВНИМАНИЕ
    Task: {C6A91CB5-D958-4029-9301-1943231137AF} - \Microsoft\Windows\Work Folders\Work Folders Logon Synchronization -> Нет файла <==== ВНИМАНИЕ
    Task: {C8252966-561E-44F5-8E10-113984BF4843} - \Microsoft\Windows\Time Synchronization\SynchronizeTime -> Нет файла <==== ВНИМАНИЕ
    Task: {C869ECCF-F01E-42FE-8676-D7F0FC6ABB06} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Нет файла <==== ВНИМАНИЕ
    Task: {C89FB80E-7881-4C3F-9506-00342D8BC3F1} - \Microsoft\Windows\MUI\LPRemove -> Нет файла <==== ВНИМАНИЕ
    Task: {CB3D23EF-809F-431D-8D4F-DCC60B3CBB0B} - \User_Feed_Synchronization-{D8AD2F3A-D0DD-4E64-9C5C-B0C040F6CCAE} -> Нет файла <==== ВНИМАНИЕ
    Task: {CC012300-06C1-4CFD-AC88-5BDAB7548D99} - \Microsoft\Windows\Sysmain\ResPriStaticDbSync -> Нет файла <==== ВНИМАНИЕ
    Task: {CE0B88D3-9574-4043-A9EF-38FEFF4BEAA2} - \Microsoft\Office\Office Automatic Updates 2.0 -> Нет файла <==== ВНИМАНИЕ
    Task: {CECD7802-159F-445B-B714-1BB3840E107E} - \Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery -> Нет файла <==== ВНИМАНИЕ
    Task: {CF30F801-C673-4F29-9C4F-7A4461A50429} - \Microsoft\Windows\UpdateOrchestrator\Policy Install -> Нет файла <==== ВНИМАНИЕ
    Task: {CF842F82-5CE4-44CE-93D4-750EE07191DC} - \Microsoft\Windows\Defrag\ScheduledDefrag -> Нет файла <==== ВНИМАНИЕ
    Task: {D075280B-9BB2-404D-9BA3-4586C36B7C7E} - \Microsoft\Windows\FileHistory\File History (maintenance mode) -> Нет файла <==== ВНИМАНИЕ
    Task: {D0A89826-6023-4661-975D-0CE62FBF194D} - \Microsoft\Windows\Location\Notifications -> Нет файла <==== ВНИМАНИЕ
    Task: {D11010CF-25A1-43AD-B92C-EEBFAA4E1EFB} - \Microsoft\Windows\Ras\MobilityManager -> Нет файла <==== ВНИМАНИЕ
    Task: {D2E38DD0-019E-42DB-B34D-2CE5DC12ED7A} - \Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck -> Нет файла <==== ВНИМАНИЕ
    Task: {D2F58CEB-2AA1-45AA-99A8-8F90968E3A2C} - \Microsoft\Windows\Media Center\RecordingRestart -> Нет файла <==== ВНИМАНИЕ
    Task: {D41A2C3F-16C1-4DA2-AC20-87324F24611C} - \Microsoft\Office\Office Feature Updates -> Нет файла <==== ВНИМАНИЕ
    Task: {D5272796-4812-49FB-B893-4B15630B0D4B} - \Microsoft\Windows\SettingSync\BackupTask -> Нет файла <==== ВНИМАНИЕ
    Task: {D70909C0-ECC0-4B6E-A5B0-AA556929948A} - \Microsoft\Windows\Time Synchronization\ForceSynchronizeTime -> Нет файла <==== ВНИМАНИЕ
    Task: {D8940A8B-9FDE-4909-8405-7DE962AA2344} - \Microsoft\Windows\Media Center\PBDADiscoveryW2 -> Нет файла <==== ВНИМАНИЕ
    Task: {D9F734C9-D893-4CC4-935E-10996BC25C9E} - \Microsoft\Windows\CloudExperienceHost\CreateObjectTask -> Нет файла <==== ВНИМАНИЕ
    Task: {DA036433-3FE0-45A4-9ADB-87EDB7A556E0} - \Microsoft\Windows\Subscription\EnableLicenseAcquisition -> Нет файла <==== ВНИМАНИЕ
    Task: {DAA3998C-3EF9-43AE-89C8-A4F36538E126} - \Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector -> Нет файла <==== ВНИМАНИЕ
    Task: {DB449132-AE4C-4F46-84CB-1AA66AEF9399} - \Microsoft\Windows\Media Center\UpdateRecordPath -> Нет файла <==== ВНИМАНИЕ
    Task: {DBBE9BB4-D30E-4607-96DD-6BAE84EBB226} - \Adobe Flash Player Updater -> Нет файла <==== ВНИМАНИЕ
    Task: {DE51FC11-6C38-440A-A9D2-2A0602690914} - \Microsoft\Windows\Application Experience\ProgramDataUpdater -> Нет файла <==== ВНИМАНИЕ
    Task: {DF6EC879-4EA3-4A27-B538-93E86B02BA15} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Нет файла <==== ВНИМАНИЕ
    Task: {DF75705A-4BC8-4B67-8016-42B33768A374} - \Microsoft\Windows\Sysmain\HybridDriveCacheRebalance -> Нет файла <==== ВНИМАНИЕ
    Task: {E07239B6-8134-4053-A9EB-3750C8C8997C} - \Microsoft\Windows\TPM\Tpm-Maintenance -> Нет файла <==== ВНИМАНИЕ
    Task: {E0D45B22-1A56-43FE-854C-DAFD1DDA1D61} - \Microsoft\Windows\DUSM\dusmtask -> Нет файла <==== ВНИМАНИЕ
    Task: {E3DBE120-A4C2-4CD4-A364-C51992B36C98} - \Microsoft\Windows\SystemRestore\SR -> Нет файла <==== ВНИМАНИЕ
    Task: {E52928DD-BCA2-4E32-9B84-FFA7606694BE} - \Microsoft\XblGameSave\XblGameSaveTask -> Нет файла <==== ВНИМАНИЕ
    Task: {E6D8E30B-7871-489E-838A-4EDE80806286} - \Microsoft\Windows\UpdateOrchestrator\UpdateAssistantAllUsersRun -> Нет файла <==== ВНИМАНИЕ
    Task: {E9347D1E-28CB-4927-9928-07E3F27C0BB6} - \Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical -> Нет файла <==== ВНИМАНИЕ
    Task: {E974E122-13F0-4D23-8F35-6BC2276522E4} - \Microsoft\Windows\Plug and Play\Device Install Reboot Required -> Нет файла <==== ВНИМАНИЕ
    Task: {EAE44DBA-F158-4EAA-8864-BCB05E36C20E} - \Microsoft\Windows\Customer Experience Improvement Program\Consolidator -> Нет файла <==== ВНИМАНИЕ
    Task: {ED0062B0-B69C-4848-9AD1-B889768794C9} - \Microsoft\Windows\Media Center\ActivateWindowsSearch -> Нет файла <==== ВНИМАНИЕ
    Task: {ED679E6B-12ED-499B-9BB1-77643375BE3C} - \Microsoft\Windows\File Classification Infrastructure\Property Definition Sync -> Нет файла <==== ВНИМАНИЕ
    Task: {EF54804E-C223-4211-94FA-93F425575B5B} - \Microsoft\Windows\Shell\FamilySafetyRefreshTask -> Нет файла <==== ВНИМАНИЕ
    Task: {EF70FDDE-FA77-48C6-B595-7AFF6E3ADB55} - \Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver -> Нет файла <==== ВНИМАНИЕ
    Task: {F07217FD-A936-48B0-951B-876F836F05E2} - \Microsoft\Windows\CertificateServicesClient\AikCertEnrollTask -> Нет файла <==== ВНИМАНИЕ
    Task: {F0A590C9-9AA0-48BB-B8D4-77D99A67BB0B} - \Microsoft\Windows\AppxDeploymentClient\Pre-staged app cleanup -> Нет файла <==== ВНИМАНИЕ
    Task: {F1A220B0-F697-42F8-A8BF-7976B39DE251} - \BlueStacksHelper_nxt -> Нет файла <==== ВНИМАНИЕ
    Task: {F1D63C54-FA88-48CF-B9EB-583FC03CFB8E} - \Microsoft\Windows\LanguageComponentsInstaller\Uninstallation -> Нет файла <==== ВНИМАНИЕ
    Task: {F322AEB8-9975-47C8-879F-0E32A5EAF6A5} - \Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic -> Нет файла <==== ВНИМАНИЕ
    Task: {F42908E9-8C42-4B8B-9E7D-7D177027C265} - \Microsoft\Windows\WOF\WIM-Hash-Management -> Нет файла <==== ВНИМАНИЕ
    Task: {F4D8C2F5-8D0F-46C5-B6A9-F766A9E4B26E} - \Microsoft\Windows\LanguageComponentsInstaller\Installation -> Нет файла <==== ВНИМАНИЕ
    Task: {F6027CB3-9A58-415A-80F2-B1404204D4F5} - \Microsoft\Windows\Feedback\Siuf\DmClientOnScenarioDownload -> Нет файла <==== ВНИМАНИЕ
    Task: {F79FFD87-267F-427B-9BF9-3D965D224F43} - \Microsoft\Windows\Media Center\StartRecording -> Нет файла <==== ВНИМАНИЕ
    Task: {F8F8902D-2BE6-4F12-8A9A-00FA221A3146} - \Microsoft\Windows\CertificateServicesClient\CryptoPolicyTask -> Нет файла <==== ВНИМАНИЕ
    Task: {F918BF1C-86A9-413E-B629-AFF04CA339A1} - \Microsoft\Windows\Speech\SpeechModelDownloadTask -> Нет файла <==== ВНИМАНИЕ
    Task: {F9CE0C33-7E61-4DF2-BC66-B1BF04B51995} - \Microsoft\Windows\AppID\EDP Policy Manager -> Нет файла <==== ВНИМАНИЕ
    Task: {FA50A66C-78D4-43AF-BD8C-282D3F2508CE} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> Нет файла <==== ВНИМАНИЕ
    Task: {FA539782-A208-4DAD-AADC-48BBF20F8853} - \Microsoft\Windows\Work Folders\Work Folders Maintenance Work -> Нет файла <==== ВНИМАНИЕ
    Task: {FAFBF9A1-C9A7-4074-A20B-49148A4962EE} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-1656 -> Нет файла <==== ВНИМАНИЕ
    Task: {FC3CC2E0-9D3F-4ABD-BF38-79661F7A01E8} - \Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 -> Нет файла <==== ВНИМАНИЕ
    Task: {FC641E55-3B91-4BC9-A402-44596BBE14AE} - \OneDrive Standalone Update Task-S-1-5-21-1399338683-1024676602-911163043-10837 -> Нет файла <==== ВНИМАНИЕ
    Task: {FD7A57B2-FFC4-432C-9E91-FAEAF553B10A} - \Microsoft\Office\OfficeTelemetryAgentFallBack2016 -> Нет файла <==== ВНИМАНИЕ
    Task: {FDEA5953-2605-4B43-9460-23A0443B7E9D} - \Microsoft\Windows\Subscription\LicenseAcquisition -> Нет файла <==== ВНИМАНИЕ
    Task: {FF41608D-1F8E-42BF-932D-C0C97E391B2E} - \Microsoft\Windows\CertificateServicesClient\SystemTask -> Нет файла <==== ВНИМАНИЕ
    Hosts:
    S3 winvnc; "%SystemRoot%\Pointdev\VNC\WinVNC.exe" -service [X]
    S3 f3179d21e8c1eb05; \??\C:\WINDOWS\TEMP\24f2087.sys [X]
    2022-08-27 06:01 - 2022-08-27 06:01 - 000001156 _____ C:\WINDOWS\Tasks\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 06:01 - 2022-08-27 06:01 - 000001156 _____ C:\WINDOWS\SysWOW64\Drivers\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 06:01 - 2022-08-27 06:01 - 000001156 _____ C:\WINDOWS\SysWOW64\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 06:00 - 2022-08-27 06:00 - 000001156 _____ C:\WINDOWS\system32\Tasks\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:53 - 2022-08-27 05:53 - 000001156 _____ C:\WINDOWS\system32\Drivers\etc\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:53 - 2022-08-27 05:53 - 000001156 _____ C:\WINDOWS\system32\Drivers\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:53 - 2022-08-27 05:53 - 000001156 _____ C:\WINDOWS\system32\config\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\WINDOWS\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:31 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:31 - 000001156 _____ C:\Users\Администратор\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\Администратор\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\Администратор\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:30 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:30 - 000001156 _____ C:\Users\zse\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zse\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zse\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\zdp\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:27 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:27 - 000001156 _____ C:\Users\wrd\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\wrd\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\wrd\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:26 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:26 - 000001156 _____ C:\Users\tvs\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tvs\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tvs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst1\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:24 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:24 - 000001156 _____ C:\Users\tst003\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst003\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst003\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:23 - 2022-08-27 05:23 - 000001156 _____ C:\Users\tst\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:21 - 2022-08-27 05:21 - 000001156 _____ C:\Users\Public\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:21 - 2022-08-27 05:21 - 000001156 _____ C:\Users\Public\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:15 - 2022-08-27 05:21 - 000001156 _____ C:\Users\pag1.FDP\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:15 - 2022-08-27 05:15 - 000001156 _____ C:\Users\pag1.FDP\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:14 - 2022-08-27 05:14 - 000001156 _____ C:\Users\pag1.FDP\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:10 - 2022-08-27 05:21 - 000001156 _____ C:\Users\pag1.FDP\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:10 - 2022-08-27 05:10 - 000001156 _____ C:\Users\pag1.FDP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:08 - 2022-08-27 05:14 - 000001156 _____ C:\Users\pag1.FDP\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 05:07 - 2022-08-27 05:07 - 000001156 _____ C:\Users\pag1.FDP\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 05:15 - 000001156 _____ C:\Users\pag1.FDP\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1.FDP\AppData\Local\Apps\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1.FDP\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\pag1.FDP\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:55 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:55 - 000001156 _____ C:\Users\oav\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\oav\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\oav\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nvu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nim\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:54 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:54 - 000001156 _____ C:\Users\nav\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\nav\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\nav\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mne\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:52 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:52 - 000001156 _____ C:\Users\mkd\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\mkd\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\mkd\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\mkd\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kmb\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:51 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:51 - 000001156 _____ C:\Users\kea2\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\kea2\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\kea2\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\iea\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:47 - 2022-08-27 04:47 - 000001156 _____ C:\Users\Default.migrated\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Public\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Public\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\bva\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\Acronis Agent User\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:46 - 2022-08-27 04:46 - 000001156 _____ C:\Users\1cboss\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:44 - 2022-08-27 04:46 - 000001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:44 - 2022-08-27 04:44 - 000001156 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:40 - 2022-08-27 04:41 - 000001156 _____ C:\ProgramData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:26 - 2022-08-27 04:26 - 000001156 _____ C:\Program Files (x86)\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:12 - 2022-08-27 04:12 - 000001156 _____ C:\Program Files\Common Files\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 04:12 - 2022-08-27 04:12 - 000001156 _____ C:\Program Files\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:15 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:15 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:15 - 2022-08-27 03:15 - 000001156 _____ C:\Users\shva2\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:12 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 03:12 - 2022-08-27 03:12 - 000001156 _____ C:\Users\shva2\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:58 - 2022-08-27 02:58 - 000001156 _____ C:\Users\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:57 - 2022-08-27 02:57 - 000001156 _____ C:\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\Documents\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\AppData\Roaming\Microsoft\Windows\Start Menu\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\AppData\Roaming\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 02:56 - 000001156 _____ C:\Users\shva2\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 02:56 - 000001156 _____ C:\Users\dav\Downloads\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 02:56 - 000001156 _____ C:\Users\dav\Desktop\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:56 - 2022-08-27 02:56 - 000001156 _____ C:\Users\dav\AppData\LocalLow\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:55 - 2022-08-27 05:23 - 000001156 _____ C:\Users\shva2\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:55 - 2022-08-27 02:55 - 000001156 _____ C:\Users\shva2\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:55 - 2022-08-27 02:55 - 000001156 _____ C:\Users\shva2\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:53 - 2022-08-27 04:47 - 000001156 _____ C:\Users\dav\AppData\Local\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:53 - 2022-08-27 02:53 - 000001156 _____ C:\Users\dav\AppData\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    2022-08-27 02:53 - 2022-08-27 02:53 - 000001156 _____ C:\Users\dav\!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT
    HKLM\...\.bat: Notepad++_file => "C:\Program Files (x86)\Notepad++\notepad++.exe" "%1" <==== ВНИМАНИЕ
    HKLM\...\.cmd: Notepad++_file => "C:\Program Files (x86)\Notepad++\notepad++.exe" "%1" <==== ВНИМАНИЕ
    HKLM\...\StartupApproved\StartupFolder: => "!!! ALL YOUR FILES ARE ENCRYPTED !!!.TXT"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать). Скрипт длинный, убедитесь, что скопировано всё до последнего двоеточия.
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Ещё один скрипт выполните, пожалуйста (может выполняться долго, дождитесь окончания).

 

  • Отключите до перезагрузки антивирус, сеть не отключайте.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    cmd: winmgmt /salvagerepository
    cmd: winmgmt /verifyrepository
    SystemRestore: On
    CreateRestorePoint:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SiGiDi
      От SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • burbon
      От burbon
      Добрый день, просканировал систему через AVZ и увидел много красных сточек, однако в конце AVZ написал что, найдено вирусов 0, подозрений 0. И начались падения интернета, всё начало долго грузится и в играх пинг 200. Подскажите, что делать?
       
      Загружена база: сигнатуры - 297570, нейропрофили - 2, микропрограммы лечения - 56, база от 01.03.2016 12:37
      Загружены микропрограммы эвристики: 412
      Загружены микропрограммы ИПУ: 9
      Загружены цифровые подписи системных файлов: 790760
      Режим эвристического анализатора: Средний уровень эвристики
      Режим лечения: включено
      Версия Windows: 10.0.19045,  "Windows 10 Enterprise", дата инсталляции 11.12.2022 14:38:07 ; AVZ работает с правами администратора (+)
      Восстановление системы: включено
      1. Поиск RootKit и программ, перехватывающих функции API
      1.1 Поиск перехватчиков API, работающих в UserMode
       Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
      Функция kernel32.dll:ReadConsoleInputExA (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3B4->75073800
      Функция kernel32.dll:ReadConsoleInputExW (1134) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3E7->75073830
       Анализ ntdll.dll, таблица экспорта найдена в секции .text
      Функция ntdll.dll:NtCreateFile (296) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:NtSetInformationFile (600) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:NtSetValueKey (632) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
      Функция ntdll.dll:ZwCreateFile (1841) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:ZwSetInformationFile (2143) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:ZwSetValueKey (2175) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
       Анализ user32.dll, таблица экспорта найдена в секции .text
      Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->7548BDE0->7164F100
      Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->75490F70->7164F450
      Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
       Анализ advapi32.dll, таблица экспорта найдена в секции .text
      Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78072->75076200
      Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78F99->75EDE320
       Анализ ws2_32.dll, таблица экспорта найдена в секции .text
       Анализ wininet.dll, таблица экспорта найдена в секции .text
       Анализ rasapi32.dll, таблица экспорта найдена в секции .text
       Анализ urlmon.dll, таблица экспорта найдена в секции .text
       Анализ netapi32.dll, таблица экспорта найдена в секции .text
      Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD14A->652EDE90
      Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD179->652EE210
      1.4 Поиск маскировки процессов и драйверов
       Проверка не производится, так как не установлен драйвер мониторинга AVZPM
      2. Проверка памяти
       Количество найденных процессов: 11
       Количество загруженных модулей: 247
      Проверка памяти завершена
      3. Сканирование дисков
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\1807cacf-db3c-462b-8317-19e7b48a6549.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\429db0e8-0600-45ab-a18b-8c82e45cdd1a.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\6b5dd892-d3b3-4a50-ac70-4bcaee0c85a0.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\841b9781-9b96-4205-872a-a33139bb86fc.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\95822c3b-9fa1-4fcd-ad01-ae8455af46a2.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\c5858088-f9a7-40f8-a4e7-93894ce42607.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\f70ce670-2204-4b50-9897-1cdba3afa2ce.tmp
      4. Проверка Winsock Layered Service Provider (SPI/LSP)
       Настройки LSP проверены. Ошибок не обнаружено
      5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
      6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
       Проверка отключена пользователем
      7. Эвристичеcкая проверка системы
      Проверка завершена
      8. Поиск потенциальных уязвимостей
      >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
      >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
      >> Службы: разрешена потенциально опасная служба Schedule (Планировщик задач)
      > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
      >> Безопасность: разрешен автозапуск программ с CDROM
      >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
      >> Безопасность: к ПК разрешен доступ анонимного пользователя
      >> Безопасность: Разрешена отправка приглашений удаленному помощнику
      Проверка завершена
      9. Мастер поиска и устранения проблем
       >>  Таймаут завершения служб находится за пределами допустимых значений
       >>  Разрешен автозапуск с HDD
       >>  Разрешен автозапуск с сетевых дисков
       >>  Разрешен автозапуск со сменных носителей
      Проверка завершена
      Просканировано файлов: 116562, извлечено из архивов: 26001, найдено вредоносных программ 0, подозрений - 0
      Сканирование завершено в 09.10.2024 08:36:47
      Сканирование длилось 00:12:19
       
      на вирусы в ccleaner и через windows проверил - ничего не показало
       
      ничего подозрительного не скачивал. Все файлы проверял через VirusTotal
    • Forrestem
      От Forrestem
      В МО одна особа скачала письмо из папки спам, в следствии чего поймала вирус шифровальщик, вопрос, есть ли возможность как то восстановить данные?
      Addition.txt FRST.txt
×
×
  • Создать...