Перейти к содержанию

файлы зашифровались с разрешением cbf


Рекомендуемые сообщения

Михаил Пряженцев

Доброе время всем, на работе случилось несчастье, вордовские файлы зашифровались, подцепил вирус в письме по электронке! помогите расшифровать

заранее благодарен

Ссылка на комментарий
Поделиться на другие сайты

Михаил Пряженцев

Доброе время всем, на работе случилось несчастье, вордовские файлы зашифровались, подцепил вирус в письме по электронке! помогите расшифровать


заранее благодарен.


 


Сообщение от модератора Mark D. Pearlstone
Темы объединены.

CollectionLog-2015.11.09-19.20.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


 

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

Михаил Пряженцев

 

Вот, сделал как вы сказали

Addition.txt

FRST.txt

Изменено пользователем Михаил Пряженцев
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

 

CreateRestorePoint:
HKLM\...\Run: [pr] => C:\Program Files\explore.exe
SearchScopes: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> {3DE05229-D119-49A2-8C1C-E0BBE6C238FF} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=W3I4&o=41648005&src=kw&q={searchTerms}&locale=ru_RU&apn_ptnrs=^A9J&apn_dtid=^YYYYYY^YY^RU&apn_uid=ABE149F2-A64C-4512-97E3-62E0A05F86D0&apn_sauid=9AD6D5C0-5B62-4644-9AC2-8975914D0865
BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File
Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {9384BD4C-DD14-4BE9-80F7-F6277511E4F5} -  No File
Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKU\S-1-5-21-955738467-3967894393-1139245596-1115 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
FF SearchPlugin: C:\Users\Филиппова.FRBBUHG\AppData\Roaming\Mozilla\Firefox\Profiles\0i4rs06n.default\searchplugins\askcom.xml [2013-04-16]
S2 wrhhlvzox; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation)
2015-11-09 10:30 - 2015-11-09 10:30 - 00927422 _____ C:\Program Files\desk.bmp
2015-11-09 09:50 - 2015-11-09 10:30 - 00000080 _____ C:\Program Files\UYPWBYOMQK.FYR
2015-11-09 09:49 - 2015-11-09 09:49 - 00000000 ____D C:\Program Files\MKV Archive
2015-11-09 10:30 - 2015-11-09 10:30 - 0153072 _____ () C:\Program Files\desk.jpg
Reboot:

2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
×
×
  • Создать...