Kab13 Опубликовано 22 июля, 2016 Опубликовано 22 июля, 2016 Добрый день. Прошу помочь расшифровать файлы типа "obTC6tqY6va06676AKzsSgCSZaBbp6g3loj+Gq2UNnc=.66E0A9FCEBD42B4E86D2.da_vinci_code" и "План мероприятий по благоустройству города по наказам избирателей на 2007 год.doc.magic_software_syndicate" в основном da_vinci_code делал это, вероятно, файл fashjcrw.exe Лог прикреплен Строгое предупреждение от модератора SQ Файл fashjcrw.rar удален. Не прикладывайте вредоносное ПО во вложение. CollectionLog-2016.07.22-14.48.zip
mike 1 Опубликовано 22 июля, 2016 Опубликовано 22 июля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Kab13 Опубликовано 22 июля, 2016 Автор Опубликовано 22 июля, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Спасибо, теперь только до понедельника
Kab13 Опубликовано 25 июля, 2016 Автор Опубликовано 25 июля, 2016 Прикрепляю файлы Addition.txt FRST.txt
mike 1 Опубликовано 25 июля, 2016 Опубликовано 25 июля, 2016 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: CHR Extension: (No Name) - C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\hogcmekenbnjjlohecbeljhlejalnbdb [2013-06-28] CHR HKLM\...\Chrome\Extension: [cncgohepihcekklokhbhiblhfcmipbdh] - hxxp://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - hxxp://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [jedelkhanefmcnpappfhachbpnlhomai] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [jggbjbmnfmipgcanidamjfpechdeekoi] - hxxps://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [mdeldjolamfbcgnndjmjjiinnhbnbnla] - hxxp://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx CHR HKLM\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - hxxps://clients2.google.com/service/update2/crx 2016-07-20 16:28 - 2016-07-20 16:28 - 03888054 _____ C:\Documents and Settings\Admin\Application Data\8455824984558249.bmp 2016-07-19 14:34 - 2016-07-22 10:55 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
mike 1 Опубликовано 26 июля, 2016 Опубликовано 26 июля, 2016 Пишите запрос http://forum.kasperskyclub.ru/index.php?showtopic=48525 На компьютере меняйте пароли.
Kab13 Опубликовано 27 июля, 2016 Автор Опубликовано 27 июля, 2016 Возникает вопрос, где мне взять код активации, если мы пользуемся файлом активации, и, главное, зачем нужны были манипуляции со сторонними Лаборатории Касперского программами? Так же интересно, не нужен ли файл который (вероятно) все зашифровал?
mike 1 Опубликовано 27 июля, 2016 Опубликовано 27 июля, 2016 При регистрации используйте ваш файл с ключом. Чтобы по крайней мере убедиться, что нет других зверьков.
Kab13 Опубликовано 27 июля, 2016 Автор Опубликовано 27 июля, 2016 не могу найти пункта меню для использования файла с ключом
mike 1 Опубликовано 27 июля, 2016 Опубликовано 27 июля, 2016 В инструкции на одном из скриншотов есть он, а вы найти не можете.
Kab13 Опубликовано 27 июля, 2016 Автор Опубликовано 27 июля, 2016 Подскажите пожалуйста, можно, ли прислать несколько файлов и получить дешифровальщик (файлов большой объем, компьютер удален от моего рабочего места - не побегаешь, есть файлы с низким допуском секретности - "для служебного пользования")? нужно ли прислать вероятного шифровальщика?
mike 1 Опубликовано 27 июля, 2016 Опубликовано 27 июля, 2016 Шифровальщик можете упаковать в архив с паролем virus и прикрепить вместе с файлами к своему запросу. Файлы можете отправить любые, но не все сразу. Не факт еще что вам смогут помочь.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти