Akils Опубликовано 5 мая, 2017 Share Опубликовано 5 мая, 2017 Добрый День. Обнаружил что фото зашифрованы, но не заметил и удалил оригинал. Попробовал утилиты не помогли. Произошло после открытия файла. CollectionLog-2017.05.05-17.45.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 5 мая, 2017 Share Опубликовано 5 мая, 2017 Сообщение с требованием выкупа прикрепите. + Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Akils Опубликовано 5 мая, 2017 Автор Share Опубликовано 5 мая, 2017 Сообщений с требованиями не было. Была просто какая-то реклама а файл сам скачался автоматически. Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 5 мая, 2017 Share Опубликовано 5 мая, 2017 Сообщений с требованиями не было. Была просто какая-то реклама а файл сам скачался автоматически. так куда-то обратиться для расшифровки ведь просят? Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код: start CreateRestorePoint: CHR HomePage: Default -> hxxp://www.sweet-page.com/?type=hppp&ts=1410278877&from=cor&uid=MAXTORXSTM3250310AS_6RY57CLXXXXX6RY57CLX 2017-04-26 13:02 - 2017-04-26 13:02 - 0000823 _____ () C:\Users\georg\AppData\Local\Nox_crash.log 2017-04-03 15:21 - 2017-04-03 15:21 - 0000552 _____ () C:\Users\georg\AppData\Local\TroubleshooterConfig.json 2017-04-27 17:45 - 2017-04-27 17:45 - 0000000 ____H () C:\ProgramData\DP45977C.lfl EmptyTemp: Reboot: endи сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.Компьютер будет перезагружен автоматически. Программы/расширения от Mail.ru используете? Ссылка на комментарий Поделиться на другие сайты More sharing options...
Akils Опубликовано 9 мая, 2017 Автор Share Опубликовано 9 мая, 2017 Нет не пользуюсь. Fixlog.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
thyrex Опубликовано 9 мая, 2017 Share Опубликовано 9 мая, 2017 Вас еще просили прислать сообщение, оставленное вирусом для связи с автором шифратора. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Akils Опубликовано 10 мая, 2017 Автор Share Опубликовано 10 мая, 2017 Да нет у меня его. Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 10 мая, 2017 Share Опубликовано 10 мая, 2017 @Akils, так куда-то обратиться для расшифровки ведь просят? не ответили. + Скачайте AdwCleaner и сохраните его на Рабочем столе. Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти