Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Александр Ялта
Опубликовано

Надеюсь подойдет. Доквеб в какой-то момент заподозрил неладное, прервал сканирование. Как его полностью отключить, вроде всё что можно отключено.

Опубликовано

Доквеб в какой-то момент заподозрил неладное, прервал сканирование.

Сделайте скриншот.

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3846394044-573496625-1010604602-1001\...\Run: [aeebbdcefec] => "C:\Users\Гарагуц\Desktop\197a.exe" 
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
S3 e1edc438-f640-4184-a443-d2a7c37a01dc; \??\T:\Faclog\690b33e1-0462-4e84-9bea-c7552b45432a.sys [X]
2016-08-17 10:12 - 2016-08-17 10:12 - 04210418 _____ C:\Users\Гарагуц\AppData\Roaming\CONFIRMATION.KEY
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
Александр Ялта
Опубликовано

Надеюсь подойдет. Доквеб в какой-то момент заподозрил неладное, прервал сканирование. Как его полностью отключить, вроде всё что можно отключено.


 

Доквеб в какой-то момент заподозрил неладное, прервал сканирование.

Сделайте скриншот.

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
HKU\S-1-5-21-3846394044-573496625-1010604602-1001\...\Run: [aeebbdcefec] => "C:\Users\Гарагуц\Desktop\197a.exe" 
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
S3 e1edc438-f640-4184-a443-d2a7c37a01dc; \??\T:\Faclog\690b33e1-0462-4e84-9bea-c7552b45432a.sys [X]
2016-08-17 10:12 - 2016-08-17 10:12 - 04210418 _____ C:\Users\Гарагуц\AppData\Roaming\CONFIRMATION.KEY
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

 

 

 

СКРИН ПРИЛОЖЕН "БЕЗЫМЯННЫЙ"

FRST.txt

Addition.txt

post-41898-0-12974400-1477999192_thumb.jpg

Опубликовано

Все ясно. Очередной фолс их превентивной защиты. Исправлять небось снова месяц будут.  :angry:

 

Скрипт выше выполните. 

Александр Ялта
Опубликовано

Все ясно. Очередной фолс их превентивной защиты. Исправлять небось снова месяц будут.  :angry:

 

Скрипт выше выполните. 

 

Все ясно. Очередной фолс их превентивной защиты. Исправлять небось снова месяц будут.  :angry:

 

Скрипт выше выполните. 

 

 

 

Доктора снес, зипа на столе нет

Fixlog.txt

Опубликовано

На 11 версии доктора проблемы нет. У вас коммерческая лицензия на Dr.Web?

Александр Ялта
Опубликовано

На 11 версии доктора проблемы нет. У вас коммерческая лицензия на Dr.Web?

Затрудняюсь сказать, эту вышестоящая передала.

Александр Ялта
Опубликовано

Лицензия на 365 дней?

 

Вполне возможно. У нас 50% Доктора и 50% Каспера по распоряжению МО

Опубликовано

В общем, можете обратиться в техподдержку Dr.Web и ЛК одновременно. Инструкцию по созданию запроса найдете здесь https://forum.kasperskyclub.ru/index.php?showtopic=48525. К запросу приложите файл E_N_I_G_M_A.RSA и несколько зашифрованных файлов в архиве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • remontcompovspb
      Автор remontcompovspb
      сотрудник открыл письмо на почте, после обновления системы на компьютере все текстовые и графические файлы приобрели формат .1txt 
      Требуется расшифровка файлов
    • beg3mot
      Автор beg3mot
      Здравствуйте.
      Помогите пожалуйста расшифровать файлы, зашифрованные Enigma.
      Пойман еще три недели назад из "письма из ФНС".
      На момент заражения антивирусных продуктов Касперского установлено не было.
      Действующая коммерческая лицензия имеется.
      Прилагаю необходимые файлы.
      CollectionLog-2016.12.21-17.13.zip
      ENIGMA_133.RSA.rar

    • LDV
      Автор LDV
      Добрый день коллеги. Принес мне бухгалтер ноут с зашифрованными файлами. Есть ли возможность расшифровать файлы. Больше всего интересуют базы 1с. все файлы со стандартный расширений поменялись на 1txt.  протокол во вложении. 
      CollectionLog-2016.11.24-22.15.zip
    • gusevasonya
      Автор gusevasonya
      Добрый день! Зашифрованы файлы вирусом. Файлы стали с 1.txt.  Прошла по письму в электронной почте. Что можно сделать. Заранее огромное спасибо!
      CollectionLog-2016.11.22-18.45.zip
    • danileon
      Автор danileon
      Доброго времени суток. По глупости поймал вирус с почты и теперь все файлы зашифрованы. По инструкции приложил zip архив протоколов. Если нужно будет могу выслать вирусный файл который собственно я запустил, также несколько файлов которые зашифровались.. Жду ответа. Спасибо
      CollectionLog-2016.11.23-09.36.zip
×
×
  • Создать...