Перейти к содержанию

вирус изменил кодировку документов на расширение dat


Рекомендуемые сообщения

опять пишет ошибку  "Текст скрипта содержит ошибки, либо не содержит команд uVS, выполнение таких скриптов запрещено!"


мой алгоритм действий:

-запускаю образ с флешки

-выбираю диск и папку Windows

-выбираю текущий профиль

-в разделе Скрипт выбираю выполнить скрипт из файла и выбираю тот текстовый документ в который я вставил скрипт

Ссылка на комментарий
Поделиться на другие сайты

нет. опять выкидывает в меню с обычной загрузкой и восстановления запуска


появляется заставка загрузка Windows , потом перезагружается и выкидывает в меню


остался последний вариант через командную строку?

Ссылка на комментарий
Поделиться на другие сайты

@aZ000, вы не поняли. Изначально у вас была флешка со старым uVS, сейчас вы скачали с более свежей версией. Вот ей заново соберите и прикрепите тут лог uVS.

Ссылка на комментарий
Поделиться на другие сайты

https://forum.kasperskyclub.ru/index.php?showtopic=57923

Не понятно, это вы уже переставили ОС и данная тема уже не актуальна или ещё актуально?


кстати, по логу не похоже чтобы вы скрипт выполняли. При выполнение скрипта не забыли загрузить в uVS вашу проблемную ОС?

Ссылка на комментарий
Поделиться на другие сайты

это на другом ноуте я переустановил систему, с которого сейчас пишу. Все сделал как обычно, выбрал диск с Windows, потом запустился от пользователя и далее полный образ автозагрузки


вот сейчас опять запустил скрипт и процесс пошел....пишет: анализ завершен. список готов


ща заново попробую все сделать..... после выполнения скрипта можно сразу делать полный образ автозапуска? или нужно заново загрузить Uvs и потом только делать?

Ссылка на комментарий
Поделиться на другие сайты

ща заново попробую все сделать.

Погодите, лучше этот скрипт выполняйте. Он более полный. Тогда просто минимум команд оставил, чтобы если что и на старой версии uVS отработало.

И после этого в безопасном режиме ещё раз загрузку проверьте, может сейчас уже загрузится.

После выполнения скрипта, в папке с uVS будет текстовый файл с датой выполнения скрипта. Если сможете его вытащить, то его прикрепите.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

не открывает ссылку


пишет

 

Not Found

The requested URL /Ñтот Ñкрипт was not found on this server.


все открылся


после скрипта не загружается... вроде как папку Uvs открыл, но файл с датой не нашел там....

заодно сделал новые логи

L-PRO-ПК_2017-12-11_21-23-36.7z

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ruslan_dzusev
      От ruslan_dzusev
      Добрый день, первый раз сталкиваюсь с таким видом вымогательства,так сказать дебьют... на компьютере вроде бы ничего левого не скачивал, но файлы зашифровались с расширением .bNch5yfLR даже не знаю прощаться с файлами или что-то можно сделать
      bNch5yfLR.README.txt FSS_PROD_CERT_2021.cer.rar
    • Saul
      От Saul
      Добрый день!
      Вот такое поймали, зашифрованы все файлы на сетевой шаре.
      Есть способы для расшифровки?
       
      Все ваши файлы были зашифрованы!
          Все ваши файлы были зашифрованы из -за проблемы безопасности с вашим ПК.
          Если вы хотите их восстановить
          Установите программу для общения https://tox.chat/clients.html
      https://github.com/uTox/uTox/releases/
      https://github.com/uTox/uTox/releases/download/v0.18.1/utox_x86_64.exe
      и добавьте нас
       
      2C6D0C2F49F19EAE34A558AC646E5C75230928DA64B46DBD6087B036ED651146575435EFEFFC
      ВНИМАНИЕ!
          !!!Не трогайте зашифрованные файлы.!!!
          !!!Не пытайтесь расшифровать ваши данные, используя стороннее программное обеспечение, это может вызвать потерю данных.!!!
      1.zip
    • Freeman80S
      От Freeman80S
      Пока катался по городу, сотрудница умудрилась поймать вирус, после этого слились данные "подключение к удаленному рабочему столу", я так понял далее тело из-за бугра залезо на сервер и переименовал все расширения файлов на окончание *.Sauron.
      Запустил все известные анти-вирусы, как итог ничего не находят. В файле требований два адреса: почта adm.helproot@gmail.com, телеграмм канал @adm_helproot, и предложение обменять деньги на биткоины и связаться с этими телами! Во вложении оценка системы и зашифрованные файлы. Буду благодарен! (пароль от архива virus)
      FRST.txt шифр файлы и требование.rar
    • Alexey9009
      От Alexey9009
      Здравствуйте! Сначала зашифровали файлы и просили выкуп по электронной почте. Расширение файла было .azot, отправили им 20 тыс. рублей, и они дали нам ключ с расшифровкой файлов. Но на следующий день компьютер снова зашифровали, и на сей раз другим форматом. Пользоваться можем только браузером, все остальные файлы на компьютере зашифрованы, решения не нашли. файлы прикрепить не удается, разрешение файла напишу ниже:
      Doc1.docx.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Видео Регистратор.url.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      1C Предприятие.lnk.ELONMUSKISGREEDY-2H3gbZkEOJISMcgWuWJFvN9ncUYD19T3cNBnHTQIMQc
      Также я прикрепил документ, который открывается при открытии любого файла, сейчас уже страшно переходить хоть куда-то, куда они просят. Спасибо
      Новый текстовый документ.txt
       
    • Юрий Ч
×
×
  • Создать...