Перейти к содержанию

вирус изменил кодировку документов на расширение dat


Рекомендуемые сообщения

Так уже пытался делать, без изменений. Еще пробовал при помощи команды sfc. Но там по идее должно начаться сканирование, а этого не происходит . Может путь неправильно прописываю. Интересно, что там могло произойти, что он перестал загружаться.

Ссылка на комментарий
Поделиться на другие сайты

ничего не помогает.. не загружается... просто интересно, чего это он так.... а закладки там хранятся в каких либо файлах? и можно их как либо перенести или скопировать?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Интересно, что там могло произойти, что он перестал загружаться.
какой-то кривой апдейт винды.

 

 


. а закладки там хранятся в каких либо файлах?
Да, а какие именно закладки интересуют? В смысле от какого браузера?

 

И Live CD у вас есть?

Ссылка на комментарий
Поделиться на другие сайты

браузер Google Chrome. У меня в панели закладок  много папок куда я добавлял сайты. В командной строке через блокнот всю нужную информацию перенес на другой диск. И еще, как то пароли можно сохранить? я там в корневом диске C: увидел файл Cookies.  Если его сохранить, пароли сохранятся? А Live CD для чего?

Ссылка на комментарий
Поделиться на другие сайты

браузер Google Chrome.

По Хрому подождите ответа Сандора, он любит этот браузер и хорошо в нём разбирается. Наверняка подскажет, как оттуда вытащить.

 

 

А Live CD для чего?

Как минимум для того чтобы сделать такой лог https://virusinfo.info/showthread.php?t=121767&p=899113&viewfull=1#post899113

+ На Live CD обычно есть ERD Commander через него также можно было бы и реестр откатить и ещё попробовать пошамать.

 

А также ещё можно через коммандную строку

wusa.exe /uninstall /kb:<номер>

удалить все обновления которые вы перед этим установили, но может и без этого удасться поднять.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

 


а записать на флешку можно?
можно, но если у вас уже есть загрузочный Live CD то можно загрузиться с неё, а отдельно скачать только uVS. Если бы ответили на мой

 

 


И Live CD у вас есть?
то тогда бы уже при необходимости скоректировал инструкцию.
Ссылка на комментарий
Поделиться на другие сайты

Live CD нет.

там во 2 пункте был вариант  с флешкой 2. Запишите образ на оптический диск или на USB-диск

нажал на USB-диск перешел на страницу с форумом

Ссылка на комментарий
Поделиться на другие сайты

@aZ000, если запишите себе эту загрузочную флешку с uVS, то там и FAR должен быть. Через него будет удобней файлы копировать.

И ждём лог.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Елена9999999
      От Елена9999999
      Здравствуйте, 
      На компьютер попал вирус. Теперь все файлы с расширением gxGxvJCWI. Везде требования об их выкупе. Можно ли как-то восстановить файлы? 
    • Kemel
      От Kemel
      Your ID: EBF7F3B5F6C0398D
      If you want your files back, contact us at the email addresses shown below.
      Frank1850@mailum.com
      Frank1850@firemail.de
      ((*** Your ID must be included in the subject line of your email or we WILL NOT answer ***))
      This notification shows that your system has been hacked.
      Your files have not been damaged or infected by viruses; they are just locked with the Frank suffix.
      We saved your data on our servers,
      and if you don't contact us, we'll extract your sensitive information and put it on the darknet, where anybody can view it.
      We have no political goals and are not trying to harm your reputation.
      This is our business. Money and our reputation are the only things that matter to us.
      There is no software or company on the internet that can recover your locked files; we are the only ones who can help you.
      Do Not Change These Locked Files; if you want to do it anyway, make a backup of your files first.
      Frank_Help.txt Зашифрованные файлы.rar
    • Miks
      От Miks
      Зашифрованые файл.happynewyear@cyberfear.rarAddition.txtFRST.txt
      В пятницу 20 декабря заметил что на несколько пк файлы не открываются. Потом уже понял что подцепили шифровщик.
    • Bruce007
      От Bruce007
      Здравствуйте!
      Поймали вирус-шифровальщик с расширением fear.pw прикладываю два зашифрованных файла и лог FRST (запускал с live cd) почта platishilidrochish@fear.pw
      Пожалуйста, помогите, чем можете!
      DeCrYpTiOn.txt FRST.txt Примеры файлов.rar
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
×
×
  • Создать...