Перейти к содержанию

Все файлы с расширением .da_vinci_code


Рекомендуемые сообщения

Здравствуйте уважаемые!

Проблема вот в чем. Смотря ролики на YouTube, мне выскочило сообщение примерным содержанием : "закрытие проводника", не придав значения данному сообщению, продолжил просмотр. Закончив, решил запустить игру (рабочий стол в этот момент еще работал), но обнаружил полное безразличие компьютера на мои манипуляции. Перезагрузил компьютер, рабочий стол пропал... Восстановил через командную строку командой explorer.exe. Только после этого обнаружил, что все файлы, а именно фото, видео, документы, чудесным образом переквалифицировались в разрешение .da_vinci_code

В системе точек восстановления нет.

Прошу помочь мне совместно с Вами решить данную проблему.

Систему переустанавливать не вариант. Слишком важны документы.

Спасибо

CollectionLog-2016.06.09-01.04.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.

6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста. Что дальше?


Помогите, пожалуйста))


каковы мои дальнейшие действия?

Desktop.7z

FRST.txt

Addition.txt

Изменено пользователем Starik64
Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
2016-06-07 23:47 - 2016-06-08 23:21 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-06-07 23:47 - 2016-06-08 23:21 - 00000000 __SHD C:\ProgramData\Windows
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README9.txt
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README8.txt
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README7.txt
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README6.txt
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README5.txt
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README4.txt
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README3.txt
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README2.txt
2016-06-07 23:47 - 2016-06-07 23:47 - 00002722 _____ C:\README10.txt
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание, что будет выполнена перезагрузка компьютера.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Ну и на том спасибо.

Скажите, а в будущем можно надеяться на то что наконец-то напишется или будет понятен путь расшифровки данного кода .da_vinci_code?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z
×
×
  • Создать...