Перейти к содержанию

Рекомендуемые сообщения

С 1 апреля стало быть.

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
Ссылка на сообщение
Поделиться на другие сайты
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
2016-03-28 18:29 - 2016-03-31 20:45 - 00000000 ____D C:\Users\Ion\AppData\Local\Ebction
2016-03-28 18:28 - 2016-03-31 20:45 - 00000000 ____D C:\Users\Ion\AppData\Local\AWworks
2016-03-28 18:27 - 2016-03-28 18:27 - 03148854 _____ C:\Users\Ion\AppData\Roaming\522AD1C0522AD1C0.bmp
2016-03-28 17:40 - 2016-03-31 20:33 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-03-28 17:40 - 2016-03-31 20:33 - 00000000 __SHD C:\ProgramData\Windows
2014-10-07 08:39 - 2014-10-07 08:39 - 0011264 _____ () C:\Users\Ion\AppData\Roaming\System.dll
zip:C:\FRST\Quarantine



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Ссылка на сообщение
Поделиться на другие сайты

Научитесь делать бэкап ценных данных на носитель, который постоянно не подключен к компьютеру.

Ссылка на сообщение
Поделиться на другие сайты

А я вполне серьезно. Я видел людей, которые по 3 раза наступали на одни и те же грабли, и платили потом по 15-20 тысяч рублей, чтобы их расшифровали. 

Ссылка на сообщение
Поделиться на другие сайты

https://habrahabr.ru/post/136785/

 

Я бэкапы делаю Акронисом. Бэкап лучше всего сохранять на внешний жесткий диск, который постоянно не подключен к компьютеру.  

Ссылка на сообщение
Поделиться на другие сайты

А я вполне серьезно. Я видел людей, которые по 3 раза наступали на одни и те же грабли, и платили потом по 15-20 тысяч рублей, чтобы их расшифровали. 

И восстанавливали после уплаты?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Pavel763
      От Pavel763
      На почту пришло письмо с текстом:
       
      Добрый день! 
      Отправляю подробности заказа. 
      Документ во вложении и на сайте компании: [удалено]
       
      Голубев Георгий Геннадьевич 
      Менеджер. 
      ПАО «Группа Компаний ПИК»
       
      Я перешел по ссылке, скачал архив а там открыл вредоносную программу, которая в свою очередь переименовала и зашифровала практически все файлы на ПК. Далее я начал действовать по шагам описанным в статье "https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]", проверил компьютер программой  Kaspersky Virus Removal Tool 2015, затем собрал логи.
       
      Заранее спасибо за помощь!
    • Alexey_juma
      От Alexey_juma
      Добрый день. Утром злоумышленник зашифровал часть файлов на компьютере, в сети и на удаленных серверах. Формат зашифрованных файлов .mark. Зашифрованные файлы имеют формат Autoconfig.ini.mark. Прошу оказать помощь в расшифровке файлов.
      CollectionLog-2018.12.19-11.10.zip
    • Dima_Mitushev
      От Dima_Mitushev
      Добрый день!
           7-го февраля на мой рабочий е-mail пришло письмо от какого-то "Финансового отдела" (было написано "Финансовый отдел".
      К финансовому отделу я отношения не имею и поэтому это письмо меня удивило, и открывать я его сразу не стал. 
           На следующий день открыв электронку я увидел не прочитанное письмо от "Финансового отдела" и решил прочитать.
      Было написано, что наша организация не заплатила деньги по договору и будут начислены проценты за неуплату. Ни номера договора, ни о чем он, написано не было, было только указанно, перейти по ссылке и там будет все разъесненно. Я открыл ссылку, что в ней было я уже не помню, но часа через 3 монитор стал черным и красными буквами написано, Внимание! Все важные файлы на всех дисках вашего компьютера были зашифрованы. Подробности вы можете прочитать на README.txt. Я прочитал README.txt, а там написано, что отошлите деньги на номер и файлы расшифруются.
    • Grigas65
      От Grigas65
      После использования чужой флешки был пойман шифровальщик,  зашифровавший все фотографии и видео.
      А так же появились файлы, предлагающие оплатить разблокировку (Если не ошибаюсь, т.к. се пишу со слов пользователя). Эти файлы были удалены незамедлительно, а так же была проверка программой "Malwarebytes Anti-Malware" и какой программой Dr.Web'a, которые, вроде как удалили шифровальщик.
      Произошло это около двух месяцев назад. Но, к сожалению, ни одна из утил-расшифровальщиков с сайта Касперского в тот момент помочь не смогла.
       
      Если у Вас есть возможность помочь - буду очень признателен.
       
      CollectionLog-2016.06.12-20.44.zip
    • konstantinbautin
      От konstantinbautin
      Здравствуйте!
       
      Большинство файлов на компьютере стали иметь вид:
      LxROVLl1Bd+xABOCs8sNLDQa.decyf@scryptmail.com_P2R
       
       
      CollectionLog-2016.02.04-15.46.zip
×
×
  • Создать...