Igon85 Опубликовано 3 октября, 2016 Опубликовано 3 октября, 2016 (изменено) Добрый день! Поймали в письме шифровальщик файлов! Письмо от бухгалтера. Зашифровало все документы и картинки. Интернет и браузеры перестали работать, Антивируса считайте что не было, стояла пробная версия какая то.... Очень много информации на компьютере бухгалтера ! Помогите пожалуйста! Что делать ???? Заранее ОГРОМНОЕ СПАСИБО ВСЕМ! Изменено 3 октября, 2016 пользователем Igon85
Sandor Опубликовано 3 октября, 2016 Опубликовано 3 октября, 2016 Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи
Igon85 Опубликовано 3 октября, 2016 Автор Опубликовано 3 октября, 2016 (изменено) Проделали все работы по вашей инструкции , прикладывает архив , как указанно в инструкции! CollectionLog-2016.10.03-12.55.zip Изменено 3 октября, 2016 пользователем Igon85
mike 1 Опубликовано 3 октября, 2016 Опубликовано 3 октября, 2016 Само письмо если сохранилось, то отправьте мне его на почту
Igon85 Опубликовано 3 октября, 2016 Автор Опубликовано 3 октября, 2016 (изменено) Само письмо если сохранилось, то отправьте мне его на почту Какая у вас почта ? И у нас блокируется доступ к интернету ! Почему то не грузит нормально страницы ! AVPTools прогнали удалили что нашел он! Изменено 3 октября, 2016 пользователем Igon85
Sandor Опубликовано 3 октября, 2016 Опубликовано 3 октября, 2016 Дополнительно: Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
Igon85 Опубликовано 3 октября, 2016 Автор Опубликовано 3 октября, 2016 (изменено) mike1@avp.su Отправили с . На эту почту ничего присылать не надо! Если что то высылать будите то Изменено 3 октября, 2016 пользователем mike 1 Почта пользователя скрыта
mike 1 Опубликовано 3 октября, 2016 Опубликовано 3 октября, 2016 mike1@avp.su Отправили с . На эту почту ничего присылать не надо! Если что то высылать будите то Получил. Спасибо.
Igon85 Опубликовано 3 октября, 2016 Автор Опубликовано 3 октября, 2016 Дополнительно: Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Сделали ! Прикрепляем ! Addition.txt FRST.txt Shortcut.txt
Sandor Опубликовано 3 октября, 2016 Опубликовано 3 октября, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION FF Extension: (No Name) - C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\xnrbvr25.default\Extensions\homepage@mail.ru [2016-10-03] FF Extension: (No Name) - C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\xnrbvr25.default\Extensions\search@mail.ru [2016-10-03] FF Extension: (No Name) - C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\xnrbvr25.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-10-03] 2016-10-03 09:28 - 2016-10-03 09:28 - 03932214 _____ C:\Documents and Settings\User\Application Data\36FD358236FD3582.bmp 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README9.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README8.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README7.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README6.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README5.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README4.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README3.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README2.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README10.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README1.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README9.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README8.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README7.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README6.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README5.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README4.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README3.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README2.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README10.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README1.txt Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
Igon85 Опубликовано 3 октября, 2016 Автор Опубликовано 3 октября, 2016 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: GroupPolicy: Restriction ? <======= ATTENTION GroupPolicy\User: Restriction ? <======= ATTENTION FF Extension: (No Name) - C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\xnrbvr25.default\Extensions\homepage@mail.ru [2016-10-03] FF Extension: (No Name) - C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\xnrbvr25.default\Extensions\search@mail.ru [2016-10-03] FF Extension: (No Name) - C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\xnrbvr25.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-10-03] 2016-10-03 09:28 - 2016-10-03 09:28 - 03932214 _____ C:\Documents and Settings\User\Application Data\36FD358236FD3582.bmp 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README9.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README8.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README7.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README6.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README5.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README4.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README3.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README2.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README10.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\User\Рабочий стол\README1.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt 2016-10-03 09:28 - 2016-10-03 09:28 - 00004170 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README9.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README8.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README7.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README6.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README5.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README4.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README3.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README2.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README10.txt 2016-10-03 09:20 - 2016-10-03 09:20 - 00004170 _____ C:\README1.txt Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Готово! Прикрепляем! Fixlog.txt
Sandor Опубликовано 3 октября, 2016 Опубликовано 3 октября, 2016 Следы адвари и вымогателя очищены. С расшифровкой помочь не сможем.
Igon85 Опубликовано 3 октября, 2016 Автор Опубликовано 3 октября, 2016 Следы адвари и вымогателя очищены. С расшифровкой помочь не сможем. А что делать то нам теперь? Файлы как расшифровать??? Дешифратора нету в природе ? Или если обратится в доктор веб там помогут??? Я слышал когда у вас отказывали , там помогали!
Sandor Опубликовано 3 октября, 2016 Опубликовано 3 октября, 2016 Тех-поддержка что тут, что там - помогает при наличии коммерческой лицензии.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти