spektr_07 Опубликовано 29 июня, 2015 Опубликовано 29 июня, 2015 На каждом логическом диске появились файлы readme.txt со следующим текстом: -------------------------------------------------------------------------------------------------------------- Ваши файлы были зашифрованы.Чтобы расшифровать их, Вам необходимо отправить код:6516BEF6E6B0A56B37AA|0на электронный адрес files1147@gmail.com или post100023@gmail.com .Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. -------------------------------------------------------------------------------------------------------------- Все файлы картинок на компе переименованы, теперь имеют расширение *.xtbl и не открываются. Помогите, пожалуйста - там все мои фотки за последние несколько лет... Файл с логами прилагается.
_Maks__ Опубликовано 29 июня, 2015 Опубликовано 29 июня, 2015 Файл с логами прилагается. Не добавили.. Попробуйте, отправить ещё раз.
spektr_07 Опубликовано 29 июня, 2015 Автор Опубликовано 29 июня, 2015 Файл с логами прилагается. Не добавили.. Попробуйте, отправить ещё раз. Прошу прощения - под утро, наверно, не проверил сообщение... На данный момент в системе стоят все обновления, ноут проверил каспером, MSE и CureIt - все чисто... CollectionLog-2015.06.29-19.05.zip
thyrex Опубликовано 29 июня, 2015 Опубликовано 29 июня, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
spektr_07 Опубликовано 29 июня, 2015 Автор Опубликовано 29 июня, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. FRST.txt Addition.txt
thyrex Опубликовано 29 июня, 2015 Опубликовано 29 июня, 2015 Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File Toolbar: HKU\S-1-5-21-3246708935-373772235-1772127909-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File FF Extension: Popup Currency Converter - C:\Users\пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{1FE48F08-A2AC-44AC-A21C-0556D91C50DA} [2014-12-18] OPR Extension: (Переводчик для Chrome 2) - C:\Users\пользователь\AppData\Roaming\Opera Software\Opera Stable\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2014-12-18] 2015-06-25 13:13 - 2015-06-25 13:13 - 03148854 _____ C:\Users\пользователь\AppData\Roaming\0EE1AF070EE1AF07.bmp 2015-06-23 17:39 - 2015-06-25 14:57 - 00000000 __SHD C:\Users\Все пользователи\Windows 2015-06-23 17:39 - 2015-06-25 14:57 - 00000000 __SHD C:\ProgramData\Windows Reboot: Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен.
spektr_07 Опубликовано 29 июня, 2015 Автор Опубликовано 29 июня, 2015 Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => No File BHO: No Name -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> No File BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File BHO: No Name -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> No File Toolbar: HKU\S-1-5-21-3246708935-373772235-1772127909-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File FF Extension: Popup Currency Converter - C:\Users\пользователь\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{1FE48F08-A2AC-44AC-A21C-0556D91C50DA} [2014-12-18] OPR Extension: (Переводчик для Chrome 2) - C:\Users\пользователь\AppData\Roaming\Opera Software\Opera Stable\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2014-12-18] 2015-06-25 13:13 - 2015-06-25 13:13 - 03148854 _____ C:\Users\пользователь\AppData\Roaming\0EE1AF070EE1AF07.bmp 2015-06-23 17:39 - 2015-06-25 14:57 - 00000000 __SHD C:\Users\Все пользователи\Windows 2015-06-23 17:39 - 2015-06-25 14:57 - 00000000 __SHD C:\ProgramData\Windows Reboot: Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Fixlog.txt
spektr_07 Опубликовано 30 июня, 2015 Автор Опубликовано 30 июня, 2015 С расшифровкой не поможем Блин....все так сложно?
thyrex Опубликовано 30 июня, 2015 Опубликовано 30 июня, 2015 @spektr_07, увы, RSA-шифрование @yahama, а свою тему создать слабо?
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти