Artur_86 0 Опубликовано 13 февраля, 2017 Share Опубликовано 13 февраля, 2017 День добрый! На почту пришло письмо "здравствуйте! Отправляю ниже обработанные замечания по сметам и предварительный счет. за услуги вышлю уже по истечению срока. промежуточные данные могу только по запросу. Так что, если что, пишите! С Уважением к Вам и Вашему делу, Толмачев Вячеслав Анатольевич" во вложение был zip архив. При открытие этого файла все документы зашифровались. CollectionLog-2017.02.13-15.12.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 286 Опубликовано 13 февраля, 2017 Share Опубликовано 13 февраля, 2017 Здравствуйте! Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Artur_86 0 Опубликовано 13 февраля, 2017 Автор Share Опубликовано 13 февраля, 2017 Просканировал Addition.txt FRST.txt Shortcut.txt Ссылка на сообщение Поделиться на другие сайты
Sandor 1 286 Опубликовано 13 февраля, 2017 Share Опубликовано 13 февраля, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\RUF45-51KKZ-FTRRK-RATXX-GOTRH-AGTXO-FKTRR-KZYYY.html [2017-02-13] () Toolbar: HKU\S-1-5-21-651315325-4219258322-2021813622-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No File CHR Extension: (Яндекс) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aojoeckcmjghlchnnenfkbflndbepjpk [2016-12-12] 2017-02-13 15:40 - 2017-02-13 15:40 - 00158352 _____ (Mail.Ru) C:\Users\User\Downloads\amigo_bundle.exe 2017-02-13 09:20 - 2017-02-13 09:20 - 08725880 _____ C:\Users\User\AppData\Roaming\2382396530 2017-02-13 09:20 - 2017-02-13 09:20 - 00016721 _____ C:\Users\User\AppData\Roaming\RUF45-51KKZ-FTRRK-RATXX-GOTRH-AGTXO-FKTRR-KZYYY.html 2017-02-13 09:20 - 2017-02-13 09:20 - 00016721 _____ C:\RUF45-51KKZ-FTRRK-RATXX-GOTRH-AGTXO-FKTRR-KZYYY.html 2017-02-13 09:20 - 2017-02-13 09:20 - 00001088 _____ C:\Users\User\AppData\Roaming\RUF45-51KKZ-FTRRK-RATXX-GOTRH-AGTXO-FKTRR-KZYYY Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Artur_86 0 Опубликовано 13 февраля, 2017 Автор Share Опубликовано 13 февраля, 2017 Применил фикс Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
Sandor 1 286 Опубликовано 13 февраля, 2017 Share Опубликовано 13 февраля, 2017 Следы вымогателя очищены. С расшифровкой помочь не сможем. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти