Patronus Опубликовано 2 февраля, 2016 Share Опубликовано 2 февраля, 2016 на другом компьютере тоже зашифровались файлы, такой же шифровальщик как в этой теме http://forum.kasperskyclub.ru/index.php?showtopic=49004&p=718266 Addition.txt CollectionLog-2016.02.02-16.58.zip FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 3 февраля, 2016 Share Опубликовано 3 февраля, 2016 Антивирус Касперского 6.0 для Windows Workstations (HKLM\...\{8F023021-A7EB-45D3-9269-D65264C81729}) (Version: 6.0.4.1424 - Лаборатория Касперского) http://forum.kaspersky.com/index.php?s=&showtopic=340923&view=findpost&p=2524234 Антивирус уже давно снят с поддержки. К нему и базы уже не выпускают. Обновляйтесь до KES 10! Переход на новую версию бесплатный. ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: S2 jivatxyh; C:\WINDOWS\system32\uneooy.dll [X] NETSVC: jivatxyh -> C:\WINDOWS\system32\uneooy.dll ==> No File DomainProfile\GloballyOpenPorts: [5751:TCP] => Enabled:gbrnf Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Patronus Опубликовано 3 февраля, 2016 Автор Share Опубликовано 3 февраля, 2016 лог прилагаю Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 3 февраля, 2016 Share Опубликовано 3 февраля, 2016 Здесь можете использовать ту же утилиту, которую я вам дал в ЛС. Если она не поможет, то нужно писать запрос на расшифровку в техподдержку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Patronus Опубликовано 5 февраля, 2016 Автор Share Опубликовано 5 февраля, 2016 в общем купили у них дешифровальщик для одного компьютера [pc: AB_SOLODOVA], можно из этого сгенерировать пароль для [pc: EV_USHENKO_1] .id-2650120753_bitcoin@huobi.in и для [pc: GA_MESHCERINA] .id-3991543885_bitcoin@huobi.in [pc: AB_SOLODOVA] .id-3404353168_bitcoin@huobi.inPassword: XYDd]ochXHXZ1|00L<*S]Rdk]yp|ZiAl74oL?rUF1g+pa4>MT)-Av`Lcx3{%.v}.id-6644354284_bitcoin@huobi.inPassword: NoE61^.&5)|,<vV|H0~Gs1aPN&Ut&BPxP^/g64<AH&bxeXoLxo&P]^{t4PMM?|.https://www.sendspace.com/file/jam4zgКопируйте и вставляйте пароль полностью, включая символы и знаки (id копируйте полностью,включая точку впереди).При ошибке копирования пароля,убивает в хлам без возможности восстановления(у вас во втором пароле маленькая точка в конце,не промажьте).Поэтому важное дублируйте до дешифровки,в случае неудачи можно повторить дешифровку......Windows 7 8 запускайте от администратора..при открытии docx xlsx может возникать окно предупреждения,это не проблема, жмите ок и сохраните поверх открытого документа.В начале пробуйте на тестовых экземплярах.Дешифруйте маленькими партиями. 1С бухгалтерию дешифруйте,предварительно удаляя дубликаты в папке базы 1С (Например два одинаковых файла 1.dbf и 1.dbf.id_XXXXX@bitcoin@huobi.in...удалите 1.dbf без хвоста).При ошибке,откройте базу через конфигуратор и переиндексируйте базу. Ссылка на комментарий Поделиться на другие сайты More sharing options...
mike 1 Опубликовано 5 февраля, 2016 Share Опубликовано 5 февраля, 2016 Финансирование их деятельности стимулирует их дальше заражать других. Более того, вам сказали что делать, но вы решили заплатить им. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти