Перейти к содержанию

есть ли возможность расшифроваь da_vinci_code


Рекомендуемые сообщения

Добрый день. В четверг словил давинчи. Есть ли возможность расшифровки файлов? Откат не возможен так как не была включена  Защита системы.

Сканы прилагаю: Addition1.txtCollectionLog-2016.10.31-17.231.zipFRST1.txtShortcut1.txt

 

Ссылка на комментарий
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
HKLM-x32\...\RunOnce: [{7CC1D977-A262-4798-BFAC-DB7637013B62}] => cmd.exe /C start /D "C:\Users\SLS2015\AppData\Local\Temp" /B {7CC1D977-A262-4798-BFAC-DB7637013B62}.cmd
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\sysstem info.lnk [2014-08-07]
ShortcutTarget: sysstem info.lnk -> C:\Windows\Branding\BenchMarkGSB\sysstem info.exe (No File)
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README9.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README8.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README7.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README6.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README5.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README4.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README3.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README2.txt
2016-10-27 11:25 - 2016-10-27 11:25 - 00004178 _____ C:\Users\SLS2015\Desktop\README10.txt
Task: {1124A82A-4B48-410A-B010-3FF2D406A1BF} - System32\Tasks\ParetoLogic Update Version3 => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2013-06-18] ()
Task: {37E64F00-EB5A-491E-85F1-1E0322162E40} - System32\Tasks\ParetoLogic Update Version3 Startup Task => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe [2013-06-18] ()
Task: {8F71277C-AA3A-4952-9FF1-12EF22EAD233} - System32\Tasks\ParetoLogic Registration3 => Rundll32.exe "C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll" RunUns
Task: {A68470AB-7131-4707-BB12-2289D09975E9} - \Microsoft OneDrive Auto Update Task-S-1-5-21-3464682602-1897576570-2809459645-500 -> No File <==== ATTENTION
Task: C:\WINDOWS\Tasks\ParetoLogic Registration3.job => rundll32.exe  C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll
Task: C:\WINDOWS\Tasks\ParetoLogic Update Version3 Startup Task.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
Task: C:\WINDOWS\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe
C:\Users\SLS2015\AppData\Roaming\B602664EB602664E.bmp



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
    • specxpilot
    • Kagore345
      Автор Kagore345
      Постоянно подкачивается файл по адресу C:\ProgramData\Google\Chrome\updater.exe. Хотя у меня даже гугла нет, после удаления этой папки также подкачка осталась. Также скорее всего изменены реестры + видеокарта начала сильнее греться. Помогите пожалуйста.

      Сканил и Dr.Web, Malwarebytes и KVRT. Какие-то вирусы они удалили, но проблема с реестрами так и осталось, возможно, также не все вирусы удалили.
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • plak
      Автор plak
      один из компьютеров в сети подцепил шифровальщик. зашифрована масса файлов как на самом пк, так и на папках с общим доступом на другом пк (все имеют формат .1cxz). ос не запустилась при включении. восстановил загрузчик, ос работает, нашел сам .exe (название содержит текст из вымогателя), по почте из файла вымогателя нашел упоминание на гитхабе в файле shinra. nomoreransom и id-ransomware ничего не находят. ос на зараженном пк пока не трогаю, но он может понадобиться, поэтому пока есть время, могу попробовать что-то поискать на нем, если укажете где искать. прикладываю
      1. результаты Farbar Recovery Scan Tool
      2. зашифрованные файлы
      3. шифровальщик
      4. текст вымогателя
      пароль на все файлы virus
      shifr.rar
×
×
  • Создать...