Перейти к содержанию

"DA_VINCI_CODE" ПОМОГИТЕ!


Рекомендуемые сообщения

Добрый день помогите расшифровать файлы.
Прочитал уже ваши советы, скачал Farbar Recovery Scan Tool, произвел сканирование и создал архив.

Файл того что получилось прикрепил. Подскажите что делать дальше если есть смысл?????

Заранее спасибо.

FRST_Addition.7z

Ссылка на комментарий
Поделиться на другие сайты

@Артем45, вам же написали, что делать и как. Прочтите и выполните http://forum.kasperskyclub.ru/index.php?showtopic=51015&page=2&do=findComment&comment=762555

Логи в этой теме выкладывайте, а не создавайте ещё одну.

Ссылка на комментарий
Поделиться на другие сайты

файл протоколов прикрепил

Если что то не так сделано не злитесь. 

Я первый раз на форуме зарегистрировался и вообще я обычный пользователь ПК

 

Сообщение от модератора Mark D. Pearlstone
Темы объединены.

CollectionLog-2016.09.19-12.05.zip

Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicyScripts: Restriction <======= ATTENTION
2016-09-16 14:42 - 2016-09-16 17:07 - 00000000 __SHD C:\Users\Все пользователи\Csrss
2016-09-16 14:42 - 2016-09-16 17:07 - 00000000 __SHD C:\ProgramData\Csrss
2016-09-16 14:42 - 2016-09-16 14:42 - 03148854 _____ C:\Users\user\AppData\Roaming\CE37A692CE37A692.bmp
2016-09-16 14:28 - 2016-09-16 17:14 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-09-16 14:28 - 2016-09-16 17:14 - 00000000 __SHD C:\ProgramData\Windows
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Следы очищены. С расшифровкой помочь не сможем.

Спасибо и на этом((((

 

Следы очищены. С расшифровкой помочь не сможем.

Спасибо и на этом((((

 

А есть шанс что дешифратор появиться??

Ссылка на комментарий
Поделиться на другие сайты

Как говорится, "надежда умирает последней".

 

При наличии лицензии на антивирус Касперского создайте запрос на расшифровку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • Drozdovanton
      Автор Drozdovanton
      Помогите пожалуйста расшифровать данные, прикрепить данные не могу так как ограничение по расширению файлов
    • w0r9en
      Автор w0r9en
      Добрый день! Нашел и обезвредил с помощь cureit, потом сделал лог CollectionLog-2025.07.13-15.39.zip
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

×
×
  • Создать...