Перейти к содержанию

сестра скачала шифратор на ноутбук


Рекомендуемые сообщения

Из под Winpe сможете собрать образ автозапуска с помощью uVS? скачать ISO образ загрузочного диска здесь.

Как собрать образа автозапуска из под Wnpe:

Изменено пользователем safety
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

11 минут назад, safety сказал:

Из под Winpe сможете собрать образ автозапуска с помощью uVS? скачать ISO образ загрузочного диска здесь.

Как собрать образа автозапуска из под Wnpe:

На ноутбуке разбита матрица.К сожалению не получится загрузиться т.к изображения из биоса на монитор не передаëтся. 

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

извините что вмешиваюсь, 
Купите маме новый ноутбук, а это выкиньте. Так будет проще.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Ага 🙂 щас пойду кредит возьму на новый ноутбук . 

4 минуты назад, kmscom сказал:

извините что вмешиваюсь, 
Купите маме новый ноутбук, а это выкиньте. Так будет проще.

 

Ссылка на комментарий
Поделиться на другие сайты

  • safety changed the title to сестра скачала шифратор на ноутбук

Спасибо. образ получился.

публикую скрипт.

Но из под Winpe его не получится выполнить из буфера обмена, поэтому добавлю дополнительно его как файл во вложение.

Файл скрипта получится выполнить из под Wnpe в uVS.

Файл скрипта не надо править, его надо будет добавить на загрузочную флэшку в отдельный каталог, чтобы он был доступен при выполнении в uVS скрипта из файла.

Так же после выполнения скрипта будет создан файл ZOO_дата_время.7z

Его можно будет сохранить в каталог. Можете использовать для этого встроенный far для перенесения ZOO* из папки с uVS в другой каталог.

Автоматической перезагрузки после завершения  скрипта в uVS не будет.

(это особенность его работы из под Winpe)

 

После того как выполните скрипт,и скопируете в каталог ZOO*, можно пробовать перегрузить систему в нормальный режим.

напишите по результату.

 

тело скрипта:


 

;uVS v4.15.4v [http://dsrt.dyndns.org:8888]
;Target OS: NTv0.0
v400c
OFFSGNSAVE
zoo %SystemRoot%\1.BAT
zoo %SystemRoot%\AIDS.BAT
zoo %SystemRoot%\42.EXE
zoo %SystemRoot%\AIDS_NT_INSTRUCTIONS.TXT
regt 12
regt 1
regt 2
;---------command-block---------
delref HTTP://RUSEARCH.CO
delall %SystemRoot%\1.BAT
delall %SystemRoot%\AIDS.BAT
delall %SystemRoot%\AIDS_NT_INSTRUCTIONS.TXT
delall %SystemRoot%\42.EXE
apply

restart
czoo

 

Если будут вопросы по ходу выполнения в uVS скрипта из файла, напишите.

 

Как выполнить скрипт из файла?

 

после автоматической загрузки uVS выбираем в главном меню режим:

Скрипт - выполнить скрипт из файла.

В диалоге выберите файл scr1.txt, который предварительно должен быть помещен на флэшку в отдельный каталог.

Далее, все выполнится автоматически.

 

Затем запускаете far и копируете ZOO* в каталог где разместили scr1.txt

far сразу не закрывайте, так как автоматически произойдет перезагрузка системы.

Когда все будет выполнено, можно перезагрузить систему.

scr1.txt

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

все вопросы позже.

update:

добавил в скрипт scr2.txt разблокировку диспетчера задач и редактор реестра

его лучше использовать вместе scr1.txt

 

scr2.txt

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

повторите еще раз скачивание после обновления страницы.

дублирую вложение еще здесь.

scr2.txt

Изменено пользователем safety
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, safety сказал:

повторите еще раз скачивание после обновления страницы

тоже самое

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Volchek
      От Volchek
      Требуется KES 11.2.0.2254, так как с версией 11.3.0.773 возникает проблема одного из приложений, которая отсутствовала с предыдущим релизом.
    • Pavel Morozov
      От Pavel Morozov
      На протяжении некоторого времени, мой компьютер находился во включенном состоянии. Ранее я баловался с удаленным доступом к компьютеру через удаленный рабочий стол. Сегодня вывел компьютер из спящего режима и увидел на рабочем столе изображение с надписью "BLACK BIT и т.д", изображение с полным текстом в архиве, также я написал сообщение на указанный почтовый адрес изображение с ответом также есть в архиве. По инструкции в архив были добавлены зашифрованные файлы и их оригиналы, а также файлы которые создал вирус, это два файла "Cpriv.BlackBit", "Cpriv2.BlackBit", "info.hta" и "Restore-My-Files.txt". Также в инструкции было написан про "Подготовьте логи анализа системы при помощи Farbar Recovery Scan Tool" данная программа не запускается от слова совсем не в обычном режиме не в режиме администратора.
      файлы.rar
    • organism
      От organism
      в выходные зашифровались все файлы, включая 1с
      установленный касперский больше не работает
      прилагаю образцы файлов и  сообщение от вируса
      пароль архива 32768
      эквилибриум.zip
    • Gyutaro0
    • Naicer
      От Naicer
      недавно скачал обход дс и ютуба от peekbot и после у меня закачался этот майнер и +троян удалив он восстанавливается пробовал смотреть в автозагрузках его там нет, но у меня не открывается "планировщик задач" полагая из-за трояна очень нужна помощь   
×
×
  • Создать...