Перейти к содержанию

Были зашифрованы файлы вредоносным ПО. ПОМОГИТЕ расшифровать.


Рекомендуемые сообщения

Здравствуйте.

На рабочем столе появилась надпись: твои файлы зашифрованы, если хочешь все вернуть, отправь 1 зашифрованный файл на эту почту: trojanencoder@aol.com сообщите свою страну откуда вы. ВНИМАНИЕ!! У ВАС ЕСТЬ 1 НЕДЕЛЯ ЧТО-БЫ НАПИСАТЬ МНЕ НА ПОЧТУ, ПО ПРОШЕСТВИИ ЭТОГО СРОКА РАСШИФРОВКА СТАНЕТ НЕВОЗМОЖНА!!!

 

Что можно сделать, как исправить?

На моем компьютере установлены рабочие программы 1С7 и 8, банковские программы (рабочие) и т.д. Зашифрованы в т.ч. и некоторые файлы этих программ. Например:

программа запускается, документы в программе в списке есть, но не открываются.......

Можно ли исправить? Помогите мне пожалуйста.

 

Ниже я прикрепила скрипт.

CollectionLog-2016.05.20-02.22.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Служба автоматического обновления программ

Дополнительно:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Служба автоматического обновления программ

Дополнительно:

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

FRST.txt

Addition.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
AppInit_DLLs: ?",AvCNG.dll => No File
2016-05-19 10:02 - 2016-05-19 12:56 - 00000081 _____ C:\Program Files (x86)\MODCHCBQGK.AXO
2016-05-19 10:01 - 2016-05-19 10:01 - 00000000 ____D C:\Program Files (x86)\email
2016-05-19 13:42 - 2016-05-19 13:42 - 0927422 _____ () C:\Program Files (x86)\desk.bmp
2016-05-19 13:42 - 2016-05-19 13:42 - 0055767 _____ () C:\Program Files (x86)\desk.jpg
zip:C:\FRST\Quarantine



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

С расшифровкой не поможем.

 

Для повышения уровня компьютерной грамотности ознакомьтесь с этим:
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...