gvm Опубликовано 11 декабря, 2017 Share Опубликовано 11 декабря, 2017 (изменено) Запустили вложенный файл из почты Ростелеком.exe CollectionLog-2017.12.11-11.49.zip Изменено 11 декабря, 2017 пользователем gvm Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 11 декабря, 2017 Share Опубликовано 11 декабря, 2017 Здравствуйте! Файл C:\Program Files\README.txtи пару зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 11 декабря, 2017 Share Опубликовано 11 декабря, 2017 + Сделайте лог этой утилитой, потом заархивируйте и прикрепите к сообщению. Ссылка на комментарий Поделиться на другие сайты More sharing options...
gvm Опубликовано 11 декабря, 2017 Автор Share Опубликовано 11 декабря, 2017 Здравствуйте! Файл C:\Program Files\README.txtи пару зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. 11_12.rar Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 11 декабря, 2017 Share Опубликовано 11 декабря, 2017 + Сделайте лог этой утилитой, потом заархивируйте и прикрепите к сообщениюЕще это, пожалуйста. Ссылка на комментарий Поделиться на другие сайты More sharing options...
gvm Опубликовано 11 декабря, 2017 Автор Share Опубликовано 11 декабря, 2017 Результаты сканирования Addition.txt FRST.txt Shortcut.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 12 декабря, 2017 Share Опубликовано 12 декабря, 2017 Тип вымогателя Cryakl, расшифровки нет. Пробуйте восстановить файлы средствами Windows. (будьте внимательны, это не значит восстановить саму систему) Ссылка на комментарий Поделиться на другие сайты More sharing options...
hook009 Опубликовано 12 декабря, 2017 Share Опубликовано 12 декабря, 2017 активировали ссылку из почты. зашифровала документы. Прикрепил файл отчета autologger email-draggonblack@yahoo.com.ver-CL 1.4.0.0.id-207711995-10.12.2017 2@28@520.fname-1.pdf.fairytail вот такое название файла CollectionLog-2017.12.12-08.43.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
gvm Опубликовано 12 декабря, 2017 Автор Share Опубликовано 12 декабря, 2017 активировали ссылку из почты. зашифровала документы. Прикрепил файл отчета autologger email-draggonblack@yahoo.com.ver-CL 1.4.0.0.id-207711995-10.12.2017 2@28@520.fname-1.pdf.fairytail вот такое название файла это что? Тип вымогателя Cryakl, расшифровки нет. Пробуйте восстановить файлы средствами Windows. (будьте внимательны, это не значит восстановить саму систему) Восстановление средствами Windows не проходит. Как удалить теперь все эти зашифрованные файлы? Ссылка на комментарий Поделиться на другие сайты More sharing options...
hook009 Опубликовано 12 декабря, 2017 Share Опубликовано 12 декабря, 2017 это вирус шифровальщик, у всех файлов название такое.укажите программу дэшифровальщик. Ссылка на комментарий Поделиться на другие сайты More sharing options...
regist Опубликовано 12 декабря, 2017 Share Опубликовано 12 декабря, 2017 @gvm, Порядок оформления запроса о помощиОсобенно внимательно пункт №3 прочитайте. Ссылка на комментарий Поделиться на другие сайты More sharing options...
gvm Опубликовано 12 декабря, 2017 Автор Share Опубликовано 12 декабря, 2017 @gvm, Порядок оформления запроса о помощи Особенно внимательно пункт №3 прочитайте. Так-то это моя тема, которую я я создала согласно п.3 Правил. Пытаюсь теперь понять, что мне советуют сделать Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 12 декабря, 2017 Share Опубликовано 12 декабря, 2017 @gvm, вероятно у всех поврежденных файлов расширение fairytailПоэтому в поиске задайте маску *.fairytail Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти