Александр Михайленко 0 Опубликовано 15 июля, 2016 Share Опубликовано 15 июля, 2016 Здравствуйте! Поймал троян, который зашифровал все мои фотографии и документы. Возможно ли их расшифровать? (пример имени зашифрованного файла: email-iizomer@aol.com.ver-CL 1.0.0.0.u.id-EFFGHIJKKKLMMNOOOPQRRSTTTUVWWXXYYZAB-14.07.2016 20@22@18322488@@@@@145D-0E8C.randomname-PRUUVWXYYYZABBCCDDEFGHHHIJJKLL.MNO.cbf) CollectionLog-2016.07.15-20.44.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 15 июля, 2016 Share Опубликовано 15 июля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении. 6. Логи, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. Ссылка на сообщение Поделиться на другие сайты
Александр Михайленко 0 Опубликовано 16 июля, 2016 Автор Share Опубликовано 16 июля, 2016 Вот отчеты: AdditionFRST.zip Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 16 июля, 2016 Share Опубликовано 16 июля, 2016 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: ShellIconOverlayIdentifiers-x32: [ OneDrive1] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => No File ShellIconOverlayIdentifiers-x32: [ OneDrive2] -> {5AB7172C-9C11-405C-8DD5-AF20F3606282} => No File ShellIconOverlayIdentifiers-x32: [ OneDrive3] -> {A78ED123-AB77-406B-9962-2A5D9D2F7F30} => No File ShellIconOverlayIdentifiers-x32: [ OneDrive4] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => No File ShellIconOverlayIdentifiers-x32: [ OneDrive5] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => No File GroupPolicyScripts: Restriction <======= ATTENTION GroupPolicyScripts\User: Restriction <======= ATTENTION Winsock: Catalog5 07 C:\Program Files (x86)\Bonjour\mdnsNSP.dll No File HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION HKU\S-1-5-21-2123965120-4272622949-3943033054-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION 2016-07-14 20:22 - 2016-07-14 21:17 - 00000094 _____ C:\Program Files (x86)\LVJHILQZLO.COA Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на сообщение Поделиться на другие сайты
Александр Михайленко 0 Опубликовано 16 июля, 2016 Автор Share Опубликовано 16 июля, 2016 Вот лог файл: Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 16 июля, 2016 Share Опубликовано 16 июля, 2016 C расшифровкой помочь не сможем Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти