Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
Startup: C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Help_me_for_Decrypt.hta [2024-05-18] () [Файл не подписан]
Startup: C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\How To Restore Your Files.txt [2024-05-18] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Help_me_for_Decrypt.hta [2024-05-18] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\How To Restore Your Files.txt [2024-05-18] () [Файл не подписан]
C:\ProgramData\Intel\Data\csrss.exe
S4 Java; C:\ProgramData\Intel\Data\csrss.exe [372736 2024-05-18] () [Файл не подписан] <==== ВНИМАНИЕ
C:\windows\fonts\w\svchost.exe
S2 WindowsDefend; C:\windows\fonts\w\svchost.exe [114688 2013-05-25] (ServiceEx) [Файл не подписан]
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\Documents\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\Desktop\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Local\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Downloads\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Documents\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Desktop\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:14 - 2024-05-18 10:12 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Local\Apps\Help_me_for_Decrypt.hta
2024-05-18 09:14 - 2024-05-18 10:12 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Local\Apps\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Local\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:11 - 000039583 _____ C:\Users\Public\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:11 - 000039583 _____ C:\Users\Public\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:11 - 000006041 _____ C:\Users\Public\Documents\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:11 - 000006041 _____ C:\Users\Public\Desktop\How To Restore Your Files.txt
2024-05-18 09:11 - 2024-05-18 10:11 - 000039583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:11 - 2024-05-18 10:11 - 000006041 _____ C:\ProgramData\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:11 - 2024-05-18 10:10 - 000039583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:11 - 2024-05-18 10:10 - 000006041 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\ProgramData\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\Downloads\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\Documents\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\ProgramData\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\Desktop\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\How To Restore Your Files.txt
2024-05-18 08:55 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 08:55 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\AppData\Local\How To Restore Your Files.txt
2024-05-18 08:35 - 2024-05-18 08:38 - 000039583 _____ C:\Users\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000039583 _____ C:\Users\Администратор\Documents\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000039583 _____ C:\Users\Администратор\Desktop\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000006041 _____ C:\Users\Администратор\Desktop\How To Restore Your Files.txt
2024-05-18 08:31 - 2024-05-18 08:31 - 000039583 _____ C:\Users\Администратор\Downloads\Help_me_for_Decrypt.hta
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

После этого пролечитесь в обязательном порядке от файлового вируса Neshta с помощью Kaspersky Rescue Disk (создавать и записывать образ на другой, чистой от вирусов машине)
 

Александр Григорьев
Опубликовано

Сделал.

Fixlog.txt

 

Файлы расшифровать можно или можно попрощаться с ними?

Опубликовано

Скорее всего расшифровки нет. От файлового вируса избавились?

Александр Григорьев
Опубликовано
1 минуту назад, thyrex сказал:

От файлового вируса избавились?

Да.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fastheel
      Автор fastheel
      Зашифровали сервер , сам вирус был пойман ( есть файл) и есть флаг с которым он был запущен

      update.exe   -pass e32fae18c0e1de24277c14ab0359c1b7
      Addition.txt FRST.txt u4IHZAluh.README.txt Desktop.zip
    • KOHb39
      Автор KOHb39
      Словили этот злополучный шифровальщик.
      На одной машине удалось изолировать его ехе файл судя по дате создания, файл гулял по ПК в сети.
      Может ли это как-то помочь в расшифровке? Кому передать и каким способом?
    • Влад1810
      Автор Влад1810
      Аналогично зашифровало, нужна помощьНовая папка.7z
      BlackField_ReadMe.txt
    • Restinn
      Автор Restinn
      Добрый день. Помогите в расшифровке. Ночью 06.08 все зашифровал и все. В инете никакой инфы нет
      Касперский не был установлен
      Прикрепил файлы и текстовый док 
      Новая папка.rar BlackField_ReadMe.txt
    • Алексей Новиков
      Автор Алексей Новиков
      Добрый день. Помогите в расшифровке  Прикрепил файлы и текстовый док 
      Fixlog.txt
      8.3.19.1522.rar
×
×
  • Создать...