Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

1)  - сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.
 

2) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

 

3) Записку с требованием о выкупе тоже прикрепите.

Изменено пользователем regist
Опубликовано (изменено)

del

Изменено пользователем hukola
Опубликовано (изменено)

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
Startup: C:\Users\markov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ghSbMZGH.lnk [2017-02-12]
ShortcutTarget: ghSbMZGH.lnk -> C:\Users\babin\AppData\Local\Microsoft\PcVOPgVS.exe (No File)
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
GroupPolicyScripts: Restriction <======= ATTENTION
GroupPolicyScripts\User: Restriction <======= ATTENTION
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Перезагрузите компьютер вручную.

Подробнее читайте в этом руководстве.

Изменено пользователем Sandor
Опубликовано (изменено)

del

Изменено пользователем hukola
Опубликовано

получается файлы для меня потеряны? У кого то получалось побороть подобную проблему шифровки?

Опубликовано

@hukola, + пожалуйста, нажмите windows + R и по очереди туда введите

MdSched.exe
calc.exe

нажимая Enter после ввода имени файла. Сообщите о результате, что видно на экране после этого?

Опубликовано (изменено)

del

Изменено пользователем hukola
Опубликовано

Просьба ещё ряд действий сделать (чтобы помочь улучшить наши утилиты).

 

1. Не закрывая эти программы, нажмите Ctrl + Shift + Esc,
 в Диспетчере задач нажмите Вид -> Выбрать столбцы -> отметьте "Путь к образу", нажмите ОК.
 Растяните окно по ширине, чтобы было полностью видно путь и сделайте скриншот.

 2. Нажмите Win + R, введите
 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\
 Из открывшейся папки скопируйте все файлы (ярлыки) и вставьте их в новую папку на рабочем столе. Эту папку заархивируйте, архив прикрепите к Вашему сообщению.

Опубликовано (изменено)

del

Изменено пользователем hukola
Опубликовано (изменено)

Чтобы улучшить ваши утилиты?

Да, это же прямо написал в своём сообщение.

 

 

Можете ответить на мой последний вопрос?

Про расшифровку вам уже ответили.

Изменено пользователем regist

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kalmenergo_er
      Автор kalmenergo_er
      Добрый день. были зашифрованы файлы. стали такого вида:
      0803-24 после.xls!________GEKTORg@PROTONMAIL.COM________.GEXOGEN 
      Можно ли расшифровать?
      не могу прикрепить файл или переименовать его.
    • serj1989
      Автор serj1989
      схватили вирус шифровальщик, зашифровал все с расширением !_____OTVBAWNbIUKAPITAN@PROTONMAIL.COM______.бронь
      в архиве его исходная программа(пароль архива 12345678)
      во втором архиве пример зашифрованного файл excel
       
      Есть какая то инфа по нему? дешифратор?кто сталкивался?
      Дежурство выходные.xlsx!_____OTVBAWNbIUKAPITAN@PROTONMAIL.COM______.7z
    • SergeySk
      Автор SergeySk
      Доброго времени суток. На работе схватили шифровальшика из письма. Сам вирус удален, но файлы зашифрованы. Никаких подробностей в интернете найти не получается. Зашифрован с удаленного компьютера пользователя.
       
       
      Зашифрованный файл в архиве. 
       
       
      ТН 51.xlsx!________GEKTORg@PROTONMAIL.COM________.rar
      farbar.rar
    • Sergey  Shuptarskiy
      Автор Sergey Shuptarskiy
      Добрый день!
       
      Помогите определить и расшифровать. все файлы имеют расширение !_____GEKSOGEN911@GMAIL.COM____.c300 
       
      Новая папка.rar
    • nsrnso
      Автор nsrnso
      Добрый день.
      Перед тем как написать запрос в техподдержку Касперского на расшифровку, есть рекомендация создать тему тут:
       
      :
       
       
      во вложении - пример зашифрованного файла.
       
      С безопасностью вообще беда в организации, до сервера у всех был доступ. Ну и естественно кто-то запустил у себя шифратор, пока нет возможности выяснить кто (в ближайшее время выясним), и зашифровал все файлы на сервере, ну и наверно у себя.
       
      Помогите, пожалуйста, какие наши действия дальше.
       
      hamil8642@gmail.com___.rar
×
×
  • Создать...