Перейти к содержанию

вирус изменил кодировку документов на расширение dat


Рекомендуемые сообщения

Пробуйте через командную строку выполнить

wusa.exe /uninstall /kb:<номер>
Удалить все обновления которые вы перед этим установили. Если призабыли номера, то здесь они указаны.

 

Если не поможет, то создайте тему в этом разделе Компьютерная помощь, только если подымите систему, потом снова вернитесь в эту тему создав свежие логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

Войдите в среду восстановления.
В меню F8 - выберите "Устранение неполадок компьютера" и загрузитесь в среду восстановления.
Из параметров восстановления выберите командную строку. Потом в ней пишите эти команды.

Ссылка на комментарий
Поделиться на другие сайты

D:\>wusa.exe /uninstall /kb:3115858     пишет: wusa.exe не является внутренней или внешней командой, исполняемой программой или пакетным файлом


по умолчанию стоит путь  X:\windows\system32>   тут пишет то же самое


в общем при удалении пишет

 

установщик обнаружил ошибку 0x8000ffff
разрушительный сбой
Ссылка на комментарий
Поделиться на другие сайты

@aZ000, проверил, да с консоли восстановление не работает. Получается без специального Win PE вы не полните её. Создайте тему в разделе Компьютерная помощь
там больше людей могут отвечать и скорее смогут помочь. Тут раздел всё-таки более по вирусам специализируется.

Ссылка на комментарий
Поделиться на другие сайты

да мне уже скинули там ссылку...... видимо придется поверх новую винду установить, чтобы сохранить пароли, программы и закладки

 

Спасибо Вам огромное за помощь!!!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Miks
      От Miks
      Зашифрованые файл.happynewyear@cyberfear.rarAddition.txtFRST.txt
      В пятницу 20 декабря заметил что на несколько пк файлы не открываются. Потом уже понял что подцепили шифровщик.
    • specxpilot
      От specxpilot
      Текст сообщения 
      !!!Your files have been encrypted!!!
      To recover them, please contact us via email:
      Write the ID in the email subject
      ID: E3EA701E87735CC1E8DD980E923F89D4
      Email 1: Datablack0068@gmail.com
      Email 2: Datablack0068@cyberfear.com
      Telegram: @Datablack0068

      To ensure decryption you can send 1-2 files (less than 1MB) we will decrypt it for free.
      IF 48 HOURS PASS WITHOUT YOUR ATTENTION, BRACE YOURSELF FOR A DOUBLED PRICE.
      WE DON'T PLAY AROUND HERE, TAKE THE HOURS SERIOUSLY.
    • Dmitryplss
      От Dmitryplss
      Добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С, в локальной сети так же зашифрованные файлы
      File.rar Addition.txt FRST.txt
    • DenSyaoLin
      От DenSyaoLin
      добрый вечер, столкнулись с заразой в виде щифровальщика от Elpaco-team, по итогу защифрованны все файлы, нет доступа к базам 1С нет доступа к бэкапам и точкам восстановления. читал темы, и понимаю что дешифратора от этой гадости еще нет, хотелось бы надеяться на чудо и может вдруг что то получится. спасибо заранее
      по тому что уже сделал, выполнил проверку касперским, что то он нашел, удалил, а вот что нашел не подскажу, оставлял проверку на ночь.
      необходимые файлы прикладываю
      Addition.txt Files.rar FRST.txt
    • tom1
      От tom1
      Здравствуйте.
      Поймали шифровальщик, зашифровал файлы с расширением .wtch. После чего произошло, сказать затрудняюсь (возможно, был получен удаленный доступ к компьютеру, был найден на компьютере advanced port scanner). Помогите, пожалуйста, если есть возможность. Отчеты Farbar и зашифрованные файлы прикладываю. Злоумышленники требуют писать им на почту DecryptData@skiff.com.
      Файл самого шифровальщика обнаружен, готов предоставить.
      Addition.txt FRST.txt файлы.zip
×
×
  • Создать...