Перейти к содержанию

вирус изменил кодировку документов на расширение dat


Рекомендуемые сообщения

опять пишет ошибку  "Текст скрипта содержит ошибки, либо не содержит команд uVS, выполнение таких скриптов запрещено!"


мой алгоритм действий:

-запускаю образ с флешки

-выбираю диск и папку Windows

-выбираю текущий профиль

-в разделе Скрипт выбираю выполнить скрипт из файла и выбираю тот текстовый документ в который я вставил скрипт

Ссылка на комментарий
Поделиться на другие сайты

нет. опять выкидывает в меню с обычной загрузкой и восстановления запуска


появляется заставка загрузка Windows , потом перезагружается и выкидывает в меню


остался последний вариант через командную строку?

Ссылка на комментарий
Поделиться на другие сайты

@aZ000, вы не поняли. Изначально у вас была флешка со старым uVS, сейчас вы скачали с более свежей версией. Вот ей заново соберите и прикрепите тут лог uVS.

Ссылка на комментарий
Поделиться на другие сайты

https://forum.kasperskyclub.ru/index.php?showtopic=57923

Не понятно, это вы уже переставили ОС и данная тема уже не актуальна или ещё актуально?


кстати, по логу не похоже чтобы вы скрипт выполняли. При выполнение скрипта не забыли загрузить в uVS вашу проблемную ОС?

Ссылка на комментарий
Поделиться на другие сайты

это на другом ноуте я переустановил систему, с которого сейчас пишу. Все сделал как обычно, выбрал диск с Windows, потом запустился от пользователя и далее полный образ автозагрузки


вот сейчас опять запустил скрипт и процесс пошел....пишет: анализ завершен. список готов


ща заново попробую все сделать..... после выполнения скрипта можно сразу делать полный образ автозапуска? или нужно заново загрузить Uvs и потом только делать?

Ссылка на комментарий
Поделиться на другие сайты

ща заново попробую все сделать.

Погодите, лучше этот скрипт выполняйте. Он более полный. Тогда просто минимум команд оставил, чтобы если что и на старой версии uVS отработало.

И после этого в безопасном режиме ещё раз загрузку проверьте, может сейчас уже загрузится.

После выполнения скрипта, в папке с uVS будет текстовый файл с датой выполнения скрипта. Если сможете его вытащить, то его прикрепите.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

не открывает ссылку


пишет

 

Not Found

The requested URL /Ñтот Ñкрипт was not found on this server.


все открылся


после скрипта не загружается... вроде как папку Uvs открыл, но файл с датой не нашел там....

заодно сделал новые логи

L-PRO-ПК_2017-12-11_21-23-36.7z

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Miks
      От Miks
      Зашифрованые файл.happynewyear@cyberfear.rarAddition.txtFRST.txt
      В пятницу 20 декабря заметил что на несколько пк файлы не открываются. Потом уже понял что подцепили шифровщик.
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • Dmitryplss
      От Dmitryplss
      Добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С, в локальной сети так же зашифрованные файлы
      File.rar Addition.txt FRST.txt
    • DenSyaoLin
      От DenSyaoLin
      добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С нет доступа к бэкапам и точкам восстановления. читал темы, и понимаю что дешифратора от этой гадости еще нет, хотелось бы надеяться на чудо и может вдруг что то получится. спасибо заранее
      по тому что уже сделал, выполнил проверку касперским, что то он нашел, удалил, а вот что нашел не подскажу, оставлял проверку на ночь.
      необходимые файлы прикладываю
      Addition.txt Files.rar FRST.txt
    • tom1
      От tom1
      Здравствуйте.
      Поймали шифровальщик, зашифровал файлы с расширением .wtch. После чего произошло, сказать затрудняюсь (возможно, был получен удаленный доступ к компьютеру, был найден на компьютере advanced port scanner). Помогите, пожалуйста, если есть возможность. Отчеты Farbar и зашифрованные файлы прикладываю. Злоумышленники требуют писать им на почту DecryptData@skiff.com.
      Файл самого шифровальщика обнаружен, готов предоставить.
      Addition.txt FRST.txt файлы.zip
×
×
  • Создать...