Перейти к содержанию

вирус изменил кодировку документов на расширение dat


Рекомендуемые сообщения

Так уже пытался делать, без изменений. Еще пробовал при помощи команды sfc. Но там по идее должно начаться сканирование, а этого не происходит . Может путь неправильно прописываю. Интересно, что там могло произойти, что он перестал загружаться.

Ссылка на комментарий
Поделиться на другие сайты

ничего не помогает.. не загружается... просто интересно, чего это он так.... а закладки там хранятся в каких либо файлах? и можно их как либо перенести или скопировать?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Интересно, что там могло произойти, что он перестал загружаться.
какой-то кривой апдейт винды.

 

 


. а закладки там хранятся в каких либо файлах?
Да, а какие именно закладки интересуют? В смысле от какого браузера?

 

И Live CD у вас есть?

Ссылка на комментарий
Поделиться на другие сайты

браузер Google Chrome. У меня в панели закладок  много папок куда я добавлял сайты. В командной строке через блокнот всю нужную информацию перенес на другой диск. И еще, как то пароли можно сохранить? я там в корневом диске C: увидел файл Cookies.  Если его сохранить, пароли сохранятся? А Live CD для чего?

Ссылка на комментарий
Поделиться на другие сайты

браузер Google Chrome.

По Хрому подождите ответа Сандора, он любит этот браузер и хорошо в нём разбирается. Наверняка подскажет, как оттуда вытащить.

 

 

А Live CD для чего?

Как минимум для того чтобы сделать такой лог https://virusinfo.info/showthread.php?t=121767&p=899113&viewfull=1#post899113

+ На Live CD обычно есть ERD Commander через него также можно было бы и реестр откатить и ещё попробовать пошамать.

 

А также ещё можно через коммандную строку

wusa.exe /uninstall /kb:<номер>

удалить все обновления которые вы перед этим установили, но может и без этого удасться поднять.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

 


а записать на флешку можно?
можно, но если у вас уже есть загрузочный Live CD то можно загрузиться с неё, а отдельно скачать только uVS. Если бы ответили на мой

 

 


И Live CD у вас есть?
то тогда бы уже при необходимости скоректировал инструкцию.
Ссылка на комментарий
Поделиться на другие сайты

Live CD нет.

там во 2 пункте был вариант  с флешкой 2. Запишите образ на оптический диск или на USB-диск

нажал на USB-диск перешел на страницу с форумом

Ссылка на комментарий
Поделиться на другие сайты

@aZ000, если запишите себе эту загрузочную флешку с uVS, то там и FAR должен быть. Через него будет удобней файлы копировать.

И ждём лог.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Miks
      От Miks
      Зашифрованые файл.happynewyear@cyberfear.rarAddition.txtFRST.txt
      В пятницу 20 декабря заметил что на несколько пк файлы не открываются. Потом уже понял что подцепили шифровщик.
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • Dmitryplss
      От Dmitryplss
      Добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С, в локальной сети так же зашифрованные файлы
      File.rar Addition.txt FRST.txt
    • DenSyaoLin
      От DenSyaoLin
      добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С нет доступа к бэкапам и точкам восстановления. читал темы, и понимаю что дешифратора от этой гадости еще нет, хотелось бы надеяться на чудо и может вдруг что то получится. спасибо заранее
      по тому что уже сделал, выполнил проверку касперским, что то он нашел, удалил, а вот что нашел не подскажу, оставлял проверку на ночь.
      необходимые файлы прикладываю
      Addition.txt Files.rar FRST.txt
    • tom1
      От tom1
      Здравствуйте.
      Поймали шифровальщик, зашифровал файлы с расширением .wtch. После чего произошло, сказать затрудняюсь (возможно, был получен удаленный доступ к компьютеру, был найден на компьютере advanced port scanner). Помогите, пожалуйста, если есть возможность. Отчеты Farbar и зашифрованные файлы прикладываю. Злоумышленники требуют писать им на почту DecryptData@skiff.com.
      Файл самого шифровальщика обнаружен, готов предоставить.
      Addition.txt FRST.txt файлы.zip
×
×
  • Создать...