Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Логи из консоли нужно делать, а не через терминальную сессию.

 

 

  1. Скачайте Universal Virus Sniffer (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

!!!Внимание.
Если у вас установлены архиваторы
WinRAR
или
7-Zip
, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.

!!! Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
"Да"
.

Опубликовано

 

шансы есть? каковы прогнозы по времени расшифровки?

Скорее всего никаких. Удаленно ведь залезли на дедик + за собой прибрались. 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Страхов Дмитрий
      Автор Страхов Дмитрий
      Просьба помочь с дешифратором.
       
      FRST.txt
      Addition.txt
    • Mike...
      Автор Mike...
      Ребята выручайте, зашифровался сервер с финансовой программой, предлагаемые касперским утилиты не помогают. Прикрепляю результаты сканирования программой FIRST.
      Addition.txt
      FRST.txt
    • SmirnovDV
      Автор SmirnovDV
      Все файлы офиса и что страшнее всего, базы 1С зашифрованы. К расширению добавлено id-BA689844.Vegclass@aol.com.xtbl. Антивирус стоит и базы свежие, бухгалтер клянется что ничего не запускала из почты. 
       
       
      CollectionLog-2016.10.18-15.17.zip
    • zlopupyndra
      Автор zlopupyndra
      Такая беда. Бухгалтерский комп поймал вирус. Зашифровал почти все файлы в расширение .xtbl .
      Программы никаких вирусов не находят.
      Естественно,  указан ящик, номер кошелька bitcoin. 
      Номер кошелька: 1FTv2WxLKEdYNSPeyEwY4NJ7RuZtjfyYwM
      e-mail: vegclass@aol.com
      Ссылка на файл.
       
      https://cloud.mail.ru/home/%D0%93%D0%B0%D0%B9%D0%BA%D0%B0%20%D0%B5%D0%B2%D1%80%D0%BE%D1%88%D0%BF%D0%B8%D0%BB%D1%8C%D0%BA%D0%B8%20%D0%9C22%D1%851%2C5-6%D0%9D%20%2093865-3104038-%D0%A2.jpg.id-98AAFD62.Vegclass%40aol.com.xtbl     Помогите, пожалуйста, кто чем может.
    • Kiv111
      Автор Kiv111
      Шифровальщик "Vegclass@aol.com.xtbl" зашифровал все файлы на диске " D: " , лицензия на 11 компьютеров. Нужна помошь расшифровать файлы
      Addition.txt
      FRST.txt
      Shortcut.txt
×
×
  • Создать...