Перейти к содержанию

Файл docх не открывается. Может, вирус?


Рекомендуемые сообщения

Примерно год назад обнаружил, что некоторые мои рабочие файлы docx не открываются –  Word-2010 пишет, что файл повреждён и восстановить его не может.  Может, тогда, эти файлы  были зашифрованы? (каким-то подонком-вирусом) И можно их расшифровать?

Что посоветуете, уважаемые специалисты?

Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи

 

+ образец проблемного файла в архиве прикрепите к сообщению

Порядок оформления запроса о помощи

 

+ образец проблемного файла в архиве прикрепите к сообщению

Порядок оформления запроса о помощи

 

+ образец проблемного файла в архиве прикрепите к сообщению

Прикрепляю файлы, а они не прикрепляются. Вот хрень!

Прикрепил файл

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Ничего необычного в логах, в т.ч. нет сообщений вымогателя о выкупе. Поэтому определить, какой шифратор поработал, не представляется возможным.

Ссылка на комментарий
Поделиться на другие сайты

А,  вот что еще важно! Именно этот компьютер сканировался и чистился по подозрению на другой вирус. Вот где это было https://forum.kasperskyclub.ru/index.php?showtopic=55923

Может, предполагаемый шифровальщик был вычищен тогда? А значит, теперь станет понятно, как расшифровать мой пострадавший файл, ТМ-1509?

Изменено пользователем cognito
Ссылка на комментарий
Поделиться на другие сайты

Никаких файлов, имеющих отношение к шифровальщику в той теме не удалялось.

 

Если все же у Вас не было ни какого шифратора, то из-за проблем с файловой системой все файлы могли быть просто забиты мусором. Тут уж тем более ничего не поможет.

Ссылка на комментарий
Поделиться на другие сайты

Я вспомнил: этот файл,ТМ-1508.docx (и еще ряд других файлов, тоже docx), испортился на другой машине.А на этой машине, которую сканировали, это просто копия.

А та, исходная машина, давно уже не работает, То ли с материнской что-то, то ли с жестким диском.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • godstar
      Автор godstar
      После установки винды где то в начале года я поставил кмс авто для активации винды. Позже я начался пользоваться авторансом что бы убирать с автозапуска все ненужные мне программы. И я заметил во вкладке сервисах сервис гугла(я гуглом не пользуюсь, хромом тем более. онли майкрософт edge) фото я прикреплю. и дело в том что его отключаешь, а он обратно включается. я просто не замечал этого и каждый раз отключал его. Сейчас руки дошли и я все таки решил чекнуть что за файл. Он находится в ProgramData\Google\Chrome и там этот файл updater.exe. Я удалял файл, удалял эту папку, но через пару секунд она возвращалась. Закинул этот файл на вирустотал, а там 56 из 72 показатель. Я увидел там и надписи про майнеры, и трояны... Позже я нашел уже такое же обсуждение на эту же тему но она мне никак не помогла. Позже я полез в диспетчер задач и в монитор ресурсов и когда я удаляю папку то через пару секунд запускается powershell вместе с comhost. В общем и целом мне нужна ваша помощь удалить этот вирус. Все фотографии я прикрепил: 
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • kubanrentgen
      Автор kubanrentgen
      Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
      Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
      Addition.txt FRST.txt Образцы.rar virus.rar
    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
×
×
  • Создать...