annakkm Опубликовано 27 июля, 2015 Опубликовано 27 июля, 2015 здравствуйте, нужна помощь. Принесли ноутбук а в нем все документы и фото зашифрованы. Прогнал ноут др.вебом - карантин большой не влез, логи и невылеченный вирус прилагаю. прилагаю также примеры файлов. в архиве Реадми тексты что создал вирус. Нод32 на них ругается. возможно ли расшифровать, хочу переустановить виндовс. невылечен.rar CollectionLog-2015.07.27-13.50.zip Зашифрованы.rar Реадми.rar cureit(3580).log
thyrex Опубликовано 27 июля, 2015 Опубликовано 27 июля, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
annakkm Опубликовано 27 июля, 2015 Автор Опубликовано 27 июля, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. FRST.txt Addition.txt
thyrex Опубликовано 27 июля, 2015 Опубликовано 27 июля, 2015 C:\Users\СВЕТА\AppData\Roaming\12F580C212F580C2.bmp удалите. С расшифровкой не поможем 1
annakkm Опубликовано 29 июля, 2015 Автор Опубликовано 29 июля, 2015 C:\Users\СВЕТА\AppData\Roaming\12F580C212F580C2.bmp удалите. С расшифровкой не поможем Спасибо. Жаль конечно документы. удалил, но формат С: мне больше нравится в лечении непонятных вирусов-))))
thyrex Опубликовано 29 июля, 2015 Опубликовано 29 июля, 2015 Как вариант, попробуйте восстановить информацию из теневых копий на 24-06-2015
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти