Umid Nazarov Опубликовано 28 июня, 2015 Опубликовано 28 июня, 2015 Сегодня, объявилась такая проблема на рабочем столе появилась надпись красными буквами на черном экране: Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы и + на английском. Файлы стали зашифрованы под таким разрешением .xbt Как избежать этой проблемы ? помогите пожалуйста )) CollectionLog-2015.06.29-02.19.zip
thyrex Опубликовано 29 июня, 2015 Опубликовано 29 июня, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Umid Nazarov Опубликовано 29 июня, 2015 Автор Опубликовано 29 июня, 2015 драсте )) вот зделал как вы сказали Addition.txt
thyrex Опубликовано 29 июня, 2015 Опубликовано 29 июня, 2015 Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKU\S-1-5-21-329068152-117609710-1801674531-1004\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=784ad88fbe4c73cfcd628ace8f2ed6ae&text={searchTerms} HKU\S-1-5-21-329068152-117609710-1801674531-1004\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=784ad88fbe4c73cfcd628ace8f2ed6ae&text={searchTerms} SearchScopes: HKU\S-1-5-21-329068152-117609710-1801674531-1004 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3C} URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=784ad88fbe4c73cfcd628ace8f2ed6ae&text={searchTerms} SearchScopes: HKU\S-1-5-21-329068152-117609710-1801674531-1004 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3D} URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=784ad88fbe4c73cfcd628ace8f2ed6ae&text= 2015-06-28 21:37 - 2015-06-27 01:05 - 00376944 ____H (Mozilla Corporation) C:\firеfох.bаt.exe 2015-06-28 21:37 - 2015-06-19 17:01 - 00908408 ____H (Opera Software) C:\lаunсhеr.bаt.exe 2015-06-28 21:37 - 2009-03-08 14:09 - 00638816 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe 2015-06-28 13:43 - 2015-06-28 13:43 - 03148854 _____ C:\Documents and Settings\User\Application Data\C5DAAAD1C5DAAAD1.bmp 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README9.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README8.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README7.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README6.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README5.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README4.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README3.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README2.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README10.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\User\Рабочий стол\README1.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt 2015-06-28 13:43 - 2015-06-28 13:43 - 00000893 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README9.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README8.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README7.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README6.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README5.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README4.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README3.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README2.txt 2015-06-28 11:50 - 2015-06-28 11:50 - 00000893 _____ C:\README10.txt Reboot: Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
Umid Nazarov Опубликовано 29 июня, 2015 Автор Опубликовано 29 июня, 2015 на рабочем столе исчесла надпись .. а файлы пока на редми Fixlog.txt
Umid Nazarov Опубликовано 29 июня, 2015 Автор Опубликовано 29 июня, 2015 а что делать ?? может виндовс переустановить??
thyrex Опубликовано 29 июня, 2015 Опубликовано 29 июня, 2015 Это не поможет вернуть файлы Как вариант, восстановить из теневых копий
Umid Nazarov Опубликовано 29 июня, 2015 Автор Опубликовано 29 июня, 2015 есть программа для востоновление ?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти