Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Коллега пожаловалась, ей письмо от бухгалтера пришло, а когда она его открыла, "компьютер сломался"

Собственно, словила она Da Vinci Code.

 

Помогите, пожалуйста, решить проблему - у неё зашифровались документы за год работы, резервных копий у неё нет.

 

Заранее спасибо!

 

CollectionLog-2016.10.13-16.49.zip

Ссылка на сообщение
Поделиться на другие сайты
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на сообщение
Поделиться на другие сайты
Πавел Μамонтов

Сообщение было удалено. Если такая же проблема, то создавайте свою тему, а не внаглую лезьте со своими проблемами в чужие темы.

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

Отчёты из Farbar Recovery Scan Tool.

Кстати, все сканирования проведены из-под учётки администратора, а не из-под пользователя, в учётке которого зашифровались файлы. Это не критично?

Addition.txt

FRST.txt

Изменено пользователем Nautiluzzz
Ссылка на сообщение
Поделиться на другие сайты

Нет. 

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
2016-10-12 17:20 - 2016-10-12 17:20 - 03133494 _____ C:\Users\Teacher\AppData\Roaming\8BE133448BE13344.bmp
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README9.txt
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README8.txt
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README7.txt
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README6.txt
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README5.txt
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README4.txt
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README3.txt
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README2.txt
2016-10-12 17:20 - 2016-10-12 17:20 - 00004178 _____ C:\Users\Teacher\Desktop\README10.txt
2016-10-12 17:03 - 2016-10-13 13:23 - 00000000 __SHD C:\Users\Все пользователи\Windows
2016-10-12 17:03 - 2016-10-13 13:23 - 00000000 __SHD C:\ProgramData\Windows
2016-10-12 15:24 - 2016-10-12 15:24 - 00932229 _____ C:\Users\Teacher\AppData\Roamingkes.exe
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Torkins
      От Torkins
      Добрый день!
      Вчера бухгалтер запустила провокационное вложение из письма - по разным причинам она имеет локальные права администратора и политика srp на этот момент была отключена. Зашифровалась большая часть файлов .txt, .doc и т.д. Больше всего пострадали локальные БД 1С
      Произвел проверку AVRT, исполняющий файл вируса был удалён.
      Скажите, есть ли возможность восстановить данные?
      ПК на Windows XP
      Логи AutoLogger и FRST прилагаю.
       
      Addition.txt
      CollectionLog-2016.10.28-09.14.zip
      FRST.txt
      Shortcut.txt
    • Михаил Дубровский
      От Михаил Дубровский
      помогите с расшифровкой файлов, мега срочно
      README1.txt
    • Iv@nushka
      От Iv@nushka
      зашифрованы файлы  благодаря da_vinci_code.
      прикрепляю  файлы из FRST
      Есть ли шанс расшифровать?
      код BEA5B9C5E4A1F2979F33|0
       
      С уважением, Иван
       
      FRST.txt
      Addition.txt
      README1.txt
    • z2z
      От z2z
      Здравствуйте.
      Полученный по почте вирус da_vinci зашифровал файлы.
      Утилиту Kaspersky Virus Removal Tool 2015 запускал,
      логи AutoLogger прилагаю.
      CollectionLog-2016.05.20-16.52.zip
×
×
  • Создать...