pwn Опубликовано 14 сентября, 2016 Share Опубликовано 14 сентября, 2016 запустил в присланный в почте *.scr файл и все мои рабочие файлы зашифровались короче караул CollectionLog-2016.09.15-00.01.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 15 сентября, 2016 Share Опубликовано 15 сентября, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению. 1 Ссылка на комментарий Поделиться на другие сайты More sharing options...
pwn Опубликовано 15 сентября, 2016 Автор Share Опубликовано 15 сентября, 2016 pack.zip следую инструкции Ссылка на комментарий Поделиться на другие сайты More sharing options...
pwn Опубликовано 15 сентября, 2016 Автор Share Опубликовано 15 сентября, 2016 с расшифровкой получится? Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 15 сентября, 2016 Share Опубликовано 15 сентября, 2016 C расшифровкой помочь не сможем 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM\...\Run: [7CE0-2689] => C:\Program Files\service.exe CHR HomePage: Default -> hxxp://search.conduit.com/?ctid=CT3320294&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPB3F1EC42-0630-4961-95D9-F1B0D15AF21C&SSPV= CHR StartupUrls: Default -> "hxxp://search.conduit.com/?ctid=CT3320294&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SPB3F1EC42-0630-4961-95D9-F1B0D15AF21C&SSPV=" 2016-09-14 23:40 - 2016-09-14 23:40 - 00049982 _____ C:\Program Files\desk1.bmp 2016-09-14 12:04 - 2016-09-14 12:04 - 00000104 _____ C:\README.txt 2016-09-14 12:03 - 2016-09-14 12:03 - 00000104 _____ C:\Program Files\README.txt 2016-09-14 12:00 - 2016-09-14 12:00 - 00000104 _____ C:\Program Files\Common Files\README.txt 2016-09-14 12:00 - 2016-09-14 12:00 - 00000104 _____ C:\Documents and Settings\Администратор\Мои документы\README.txt 2016-09-14 12:00 - 2016-09-14 12:00 - 00000104 _____ C:\Documents and Settings\Администратор\Главное меню\Программы\README.txt 2016-09-14 12:00 - 2016-09-14 12:00 - 00000104 _____ C:\Documents and Settings\Администратор\Главное меню\README.txt 2016-09-14 12:00 - 2016-09-14 12:00 - 00000104 _____ C:\Documents and Settings\Администратор\README.txt 2016-09-14 12:00 - 2016-09-14 12:00 - 00000104 _____ C:\Documents and Settings\Администратор\Application Data\README.txt 2016-09-14 12:00 - 2016-09-14 12:00 - 00000104 _____ C:\Documents and Settings\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\pwn\Рабочий стол\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\pwn\Мои документы\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\pwn\Главное меню\Программы\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\pwn\Главное меню\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\pwn\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\pwn\Application Data\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\NetworkService\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\NetworkService\Application Data\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\LocalService\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\LocalService\Application Data\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\Default User\Рабочий стол\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\Default User\Мои документы\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\Default User\Главное меню\Программы\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\Default User\Главное меню\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\Default User\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\Default User\Application Data\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\All Users\Рабочий стол\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\All Users\Главное меню\Программы\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\All Users\Главное меню\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\All Users\README.txt 2016-09-14 11:59 - 2016-09-14 11:59 - 00000104 _____ C:\Documents and Settings\All Users\Application Data\README.txt 2016-09-14 11:56 - 2016-09-14 12:04 - 00000095 _____ C:\Program Files\7CE0-2689 2016-09-14 11:56 - 2016-09-14 12:00 - 00000000 ____D C:\Program Files\Compressed data archive Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание, что будет выполнена перезагрузка компьютера. Ссылка на комментарий Поделиться на другие сайты More sharing options...
pwn Опубликовано 17 сентября, 2016 Автор Share Опубликовано 17 сентября, 2016 (изменено) после фикса появился синий экран перегрузился лог прилагаю на сайте нашел есть служба по расшифровке там написано, что вы можете порекомендовать какие файлы отсылать для вычисления ключа или к моему вирусу ключ не подбирается? Fixlog.txt Изменено 17 сентября, 2016 пользователем pwn Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 18 сентября, 2016 Share Опубликовано 18 сентября, 2016 С этим шифровальщиком никаких шансов Ссылка на комментарий Поделиться на другие сайты More sharing options...
pwn Опубликовано 18 сентября, 2016 Автор Share Опубликовано 18 сентября, 2016 СПАСИБО !!!! как я понял всё? с расшифровко конечно обидно но ничего переживем Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 18 сентября, 2016 Share Опубликовано 18 сентября, 2016 Да, мусор почистили Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти