Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

1)  - сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.
 

2) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

 

3) Записку с требованием о выкупе тоже прикрепите.

Изменено пользователем regist
Опубликовано (изменено)

del

Изменено пользователем hukola
Опубликовано (изменено)

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Startup: C:\Users\markov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ghSbMZGH.lnk [2017-02-12]
ShortcutTarget: ghSbMZGH.lnk -> C:\Users\babin\AppData\Local\Microsoft\PcVOPgVS.exe (No File)
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts\User: Restriction <======= ATTENTION
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Перезагрузите компьютер вручную.

Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Опубликовано (изменено)

del

Изменено пользователем hukola
Опубликовано

получается файлы для меня потеряны? У кого то получалось побороть подобную проблему шифровки?

Опубликовано

@hukola, + пожалуйста, нажмите windows + R и по очереди туда введите

MdSched.exe
calc.exe

нажимая Enter после ввода имени файла. Сообщите о результате, что видно на экране после этого?

Опубликовано (изменено)

del

Изменено пользователем hukola
Опубликовано

Просьба ещё ряд действий сделать (чтобы помочь улучшить наши утилиты).

 

1. Не закрывая эти программы, нажмите Ctrl + Shift + Esc,
 в Диспетчере задач нажмите Вид -> Выбрать столбцы -> отметьте "Путь к образу", нажмите ОК.
 Растяните окно по ширине, чтобы было полностью видно путь и сделайте скриншот.

 2. Нажмите Win + R, введите
 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
 Из открывшейся папки скопируйте все файлы (ярлыки) и вставьте их в новую папку на рабочем столе. Эту папку заархивируйте, архив прикрепите к Вашему сообщению.

Опубликовано (изменено)

del

Изменено пользователем hukola
Опубликовано (изменено)

Чтобы улучшить ваши утилиты?

Да, это же прямо написал в своём сообщение.

 

 

Можете ответить на мой последний вопрос?

Про расшифровку вам уже ответили.

Изменено пользователем regist

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • smaxdv
      Автор smaxdv
      Подверглись заражению, и получили зашифрованные файлы, к имени файла добавилась строка !____hamil8642@gmail.com___.GRANIT
      Файл сгенерированный AutoLogger  во вложении

      В дополнительном архиве "Новая папка (2)" зашифрованный файл и его сохранившийся оригинал
      CollectionLog-2016.12.26-14.13.zip
      Новая папка (2).zip
    • Arles
      Автор Arles
      такаяже фигня, имеется сервак на server 2012 r2 и куча пользователей, файлы в папках с открытым доступом все зашифрованы и имеют вид "TDC_Cipher2.plu.[amagnus@india.com].wallet!____hamil8642@gmail.com___.GRANIT"
       

      Сообщение от модератора Mark D. Pearlstone Перемещено из темы CollectionLog-2016.12.24-11.49.zip
    • Дмитрий Лубенцов
      Автор Дмитрий Лубенцов
      Добрый день!
      На сервере в паблике зашифровались файлы. Помогите расшифровать файлы
       
    • Adil
      Автор Adil
      Добрый день!
      Пользователь открыл шифровальщика, зашифрованы все файлы. Суть проблемы что к этому компу была подключена сетевая папка как виртуальный диск, и информации на 80 ГБ вся зашифрована индексом *.GRANIT. А название изменилось на  имя____hamil8642@gmail.com___.GRANIT.  На зараженном компьютере пользователь сделал восстановление системы. Осталось только зашифрованная сетевая папка
      CollectionLog-2016.12.14-14.08.zip
    • antgenp
      Автор antgenp
      Добрый день!
      На сервер залез вирус-шифровальщик, дописывающий в конец имени файла строку !_____DILINGER7900@GMAIL.COM_____.GRANIT.
      Помогите, пожалуйста, расшифровать, если есть такая возможность.
      На ПК стоял Kaspersky Endpoint Security 10.
       
      CollectionLog-2016.12.02-14.25.zip
×
×
  • Создать...