Этна Опубликовано 28 марта, 2017 Share Опубликовано 28 марта, 2017 В спаме было письмо о каких претензиях, которое пытался открыть, но затем удалил. После чего запустил антивирус, но очень старый необновляемый. Через время файлы 1С, фото и word, exel превратились в абракдабру. На экране появилась предупредительная надпись о шифровании информации и о порядке действий. Помогите расшифровать файлы, особенно фото и 1С!!! Тест выполнил, файл прилагаю. CollectionLog-2017.03.28-14.03.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 28 марта, 2017 Share Опубликовано 28 марта, 2017 Здравствуйте! Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Этна Опубликовано 28 марта, 2017 Автор Share Опубликовано 28 марта, 2017 Файлы после сканирования. Shortcut.txt Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 28 марта, 2017 Share Опубликовано 28 марта, 2017 Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION CHR Extension: (Стартовая — Яндекс) - C:\Documents and Settings\Владелец\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gehngeifmelphpllncobkmimphfkckne [2017-03-18] 2017-03-28 12:15 - 2017-03-28 12:15 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\services 2017-03-28 12:14 - 2017-03-28 12:14 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Csrss 2017-03-28 12:13 - 2017-03-28 12:13 - 02359350 _____ C:\Documents and Settings\Владелец\Application Data\E5D1B612E5D1B612.bmp 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README9.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README8.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README7.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README6.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README5.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README4.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README3.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README2.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README10.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\Владелец\Рабочий стол\README1.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README9.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README8.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README7.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README6.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README5.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README4.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README3.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README2.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README10.txt 2017-03-28 12:13 - 2017-03-28 12:13 - 00004154 _____ C:\Documents and Settings\All Users\Рабочий стол\README1.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README9.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README8.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README7.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README6.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README5.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README4.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README3.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README2.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README10.txt 2017-03-28 11:11 - 2017-03-28 11:11 - 00004154 _____ C:\README1.txt 2017-03-28 11:10 - 2017-03-28 11:10 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows 2015-10-23 14:00 - 2015-10-27 09:03 - 0176104 _____ () C:\Documents and Settings\Владелец\Local Settings\Temp\mediaget-uninstaller.exe 2017-03-28 12:14 - 2017-03-28 12:14 - 0887808 _____ (Microsoft Corporation) C:\Documents and Settings\Владелец\Local Settings\Temp\468D839E.exe 2017-03-28 12:15 - 2017-03-28 12:15 - 1497600 _____ () C:\Documents and Settings\Владелец\Local Settings\Temp\AE00BB0C.exe 2017-03-28 12:13 - 2017-03-28 12:13 - 1032704 _____ (Microsoft Corporation) C:\Documents and Settings\Владелец\Local Settings\Temp\E4DE237E.exe StandardProfile\AuthorizedApplications: [C:\Documents and Settings\Владелец\Local Settings\Application Data\MediaGet2\mediaget.exe] => Enabled:MediaGet Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод! Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Этна Опубликовано 28 марта, 2017 Автор Share Опубликовано 28 марта, 2017 Прилагаю. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 28 марта, 2017 Share Опубликовано 28 марта, 2017 Следы вымогателя очищены. С расшифровкой, увы, помочь не сможем. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти