Перейти к содержанию

Шифровальщик HARDBIT 4.0


Рекомендуемые сообщения

Александр Григорьев

Здравствуйте.

Зашифровались файлы на локальном компьютере и в сетевых папках. 

Addition.txt FRST.txt Зашифрованные файлы.zip

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
Startup: C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Help_me_for_Decrypt.hta [2024-05-18] () [Файл не подписан]
Startup: C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\How To Restore Your Files.txt [2024-05-18] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Help_me_for_Decrypt.hta [2024-05-18] () [Файл не подписан]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\How To Restore Your Files.txt [2024-05-18] () [Файл не подписан]
C:\ProgramData\Intel\Data\csrss.exe
S4 Java; C:\ProgramData\Intel\Data\csrss.exe [372736 2024-05-18] () [Файл не подписан] <==== ВНИМАНИЕ
C:\windows\fonts\w\svchost.exe
S2 WindowsDefend; C:\windows\fonts\w\svchost.exe [114688 2013-05-25] (ServiceEx) [Файл не подписан]
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\Documents\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\Desktop\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:56 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:51 - 000039583 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:51 - 000006041 _____ C:\Users\черняк_ал.CHERNYAK\AppData\Local\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Downloads\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Documents\How To Restore Your Files.txt
2024-05-18 09:54 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\Desktop\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:53 - 2024-05-18 10:48 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:14 - 2024-05-18 10:12 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Local\Apps\Help_me_for_Decrypt.hta
2024-05-18 09:14 - 2024-05-18 10:12 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Local\Apps\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:49 - 000039583 _____ C:\Users\Черняк_АЛ\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:49 - 000006041 _____ C:\Users\Черняк_АЛ\AppData\Local\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:11 - 000039583 _____ C:\Users\Public\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:11 - 000039583 _____ C:\Users\Public\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:13 - 2024-05-18 10:11 - 000006041 _____ C:\Users\Public\Documents\How To Restore Your Files.txt
2024-05-18 09:13 - 2024-05-18 10:11 - 000006041 _____ C:\Users\Public\Desktop\How To Restore Your Files.txt
2024-05-18 09:11 - 2024-05-18 10:11 - 000039583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:11 - 2024-05-18 10:11 - 000006041 _____ C:\ProgramData\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:11 - 2024-05-18 10:10 - 000039583 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:11 - 2024-05-18 10:10 - 000006041 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\Downloads\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\Documents\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000039583 _____ C:\ProgramData\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\Downloads\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\Documents\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:02 - 000006041 _____ C:\ProgramData\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\Desktop\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Roaming\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\LocalLow\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000039583 _____ C:\Users\Александр\AppData\Help_me_for_Decrypt.hta
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\Desktop\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\Microsoft\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\Roaming\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\LocalLow\How To Restore Your Files.txt
2024-05-18 09:00 - 2024-05-18 10:01 - 000006041 _____ C:\Users\Александр\AppData\How To Restore Your Files.txt
2024-05-18 08:55 - 2024-05-18 10:02 - 000039583 _____ C:\Users\Александр\AppData\Local\Help_me_for_Decrypt.hta
2024-05-18 08:55 - 2024-05-18 10:02 - 000006041 _____ C:\Users\Александр\AppData\Local\How To Restore Your Files.txt
2024-05-18 08:35 - 2024-05-18 08:38 - 000039583 _____ C:\Users\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000039583 _____ C:\Users\Администратор\Documents\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000039583 _____ C:\Users\Администратор\Desktop\Help_me_for_Decrypt.hta
2024-05-18 08:32 - 2024-05-18 08:32 - 000006041 _____ C:\Users\Администратор\Desktop\How To Restore Your Files.txt
2024-05-18 08:31 - 2024-05-18 08:31 - 000039583 _____ C:\Users\Администратор\Downloads\Help_me_for_Decrypt.hta
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

После этого пролечитесь в обязательном порядке от файлового вируса Neshta с помощью Kaspersky Rescue Disk (создавать и записывать образ на другой, чистой от вирусов машине)
 

Ссылка на сообщение
Поделиться на другие сайты
Александр Григорьев

Сделал.

Fixlog.txt

 

Файлы расшифровать можно или можно попрощаться с ними?

Ссылка на сообщение
Поделиться на другие сайты

Скорее всего расшифровки нет. От файлового вируса избавились?

Ссылка на сообщение
Поделиться на другие сайты
Александр Григорьев
1 минуту назад, thyrex сказал:

От файлового вируса избавились?

Да.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • m19ra
      От m19ra
      Здравствуйте! Произошёл взлом сервера, отключение антивируса и зашифровка всех файлов. Помогите пожалуйста
      старый сервер.rar зашифровка.rar
    • hartbit4
      От hartbit4
      Hilfe, ich habe mir einen Virus eingefangen.
      Die Dateien sind mit .hartbit4 verschlüsselt.  
       
      Kann mir jemand helfen
       
       
    • Igor11
      От Igor11
      Здравствуйте! Произошёл взлом сервера, отключение антивируса и зашифровка всех файлов. Есть ли шанс расшифровать данные?  После установки антивируса был вычищен Trojan.Click3.31128
      Addition.txt FRST.txt образец файлов.rar
×
×
  • Создать...