Михаил Пряженцев Опубликовано 9 ноября, 2015 Share Опубликовано 9 ноября, 2015 Доброе время всем, на работе случилось несчастье, вордовские файлы зашифровались, подцепил вирус в письме по электронке! помогите расшифровать заранее благодарен Ссылка на комментарий Поделиться на другие сайты More sharing options...
Mark D. Pearlstone Опубликовано 9 ноября, 2015 Share Опубликовано 9 ноября, 2015 Порядок оформления запроса о помощи Ссылка на комментарий Поделиться на другие сайты More sharing options...
Михаил Пряженцев Опубликовано 9 ноября, 2015 Автор Share Опубликовано 9 ноября, 2015 Доброе время всем, на работе случилось несчастье, вордовские файлы зашифровались, подцепил вирус в письме по электронке! помогите расшифровать заранее благодарен. Сообщение от модератора Mark D. Pearlstone Темы объединены. CollectionLog-2015.11.09-19.20.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 9 ноября, 2015 Share Опубликовано 9 ноября, 2015 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. 1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Михаил Пряженцев Опубликовано 9 ноября, 2015 Автор Share Опубликовано 9 ноября, 2015 (изменено) Вот, сделал как вы сказали Addition.txt FRST.txt Изменено 9 ноября, 2015 пользователем Михаил Пряженцев Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 9 ноября, 2015 Share Опубликовано 9 ноября, 2015 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM\...\Run: [pr] => C:\Program Files\explore.exe SearchScopes: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> {3DE05229-D119-49A2-8C1C-E0BBE6C238FF} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=W3I4&o=41648005&src=kw&q={searchTerms}&locale=ru_RU&apn_ptnrs=^A9J&apn_dtid=^YYYYYY^YY^RU&apn_uid=ABE149F2-A64C-4512-97E3-62E0A05F86D0&apn_sauid=9AD6D5C0-5B62-4644-9AC2-8975914D0865 BHO: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} -> No File Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {9384BD4C-DD14-4BE9-80F7-F6277511E4F5} - No File Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File Toolbar: HKU\S-1-5-21-2532406760-1432167358-1356602398-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File Toolbar: HKU\S-1-5-21-955738467-3967894393-1139245596-1115 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File FF SearchPlugin: C:\Users\Филиппова.FRBBUHG\AppData\Roaming\Mozilla\Firefox\Profiles\0i4rs06n.default\searchplugins\askcom.xml [2013-04-16] S2 wrhhlvzox; C:\Windows\system32\svchost.exe [20992 2009-07-14] (Microsoft Corporation) 2015-11-09 10:30 - 2015-11-09 10:30 - 00927422 _____ C:\Program Files\desk.bmp 2015-11-09 09:50 - 2015-11-09 10:30 - 00000080 _____ C:\Program Files\UYPWBYOMQK.FYR 2015-11-09 09:49 - 2015-11-09 09:49 - 00000000 ____D C:\Program Files\MKV Archive 2015-11-09 10:30 - 2015-11-09 10:30 - 0153072 _____ () C:\Program Files\desk.jpg Reboot: 2. Нажмите Файл – Сохранить как 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Михаил Пряженцев Опубликовано 9 ноября, 2015 Автор Share Опубликовано 9 ноября, 2015 Сделал Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 9 ноября, 2015 Share Опубликовано 9 ноября, 2015 C расшифровкой не поможем Ссылка на комментарий Поделиться на другие сайты More sharing options...
Михаил Пряженцев Опубликовано 9 ноября, 2015 Автор Share Опубликовано 9 ноября, 2015 и как быть мне? что делать? можно попрощаться с инфой? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 9 ноября, 2015 Share Опубликовано 9 ноября, 2015 Думать нужно было раньше, когда своими руками запустили шифровальщик Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти