Денис Халиков Опубликовано 9 января, 2018 Опубликовано 9 января, 2018 Зашифровал файлы вирус: trojan-ransom.win32.crusis.bue. Файл имеет вид: <оригинальное название с расширением>.id-9295E26A.[decrypthelp@qq.com].java Прошу помощи в расшифровке. Прикрепил файл из AutoLogger.exe 1
thyrex Опубликовано 9 января, 2018 Опубликовано 9 января, 2018 Кнопку "Загрузить" не нажали. Только прочтите внимательно, какой файл нужно загружать.
Денис Халиков Опубликовано 9 января, 2018 Автор Опубликовано 9 января, 2018 Теперь нажал Есть файл оригинал и есть зашифрованный в качестве образца могу прислать. CollectionLog-2018.01.09-16.14.zip
thyrex Опубликовано 9 января, 2018 Опубликовано 9 января, 2018 Расшифровки не будет. Только зачистка следов мусора. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Денис Халиков Опубликовано 10 января, 2018 Автор Опубликовано 10 января, 2018 Готово. Отчет FRST Прикрепил. Почему не будет расшифровки? Перезалил отчет. Первый неправильно сформирован. FRST.rar FRST.rar
Денис Халиков Опубликовано 16 января, 2018 Автор Опубликовано 16 января, 2018 Отчет прикрепил, а дальше-то что-нибудь будет?
thyrex Опубликовано 17 января, 2018 Опубликовано 17 января, 2018 Расшифровки нет ни в одном вирлабе. 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM\...\Run: [C:\Windows\System32\Info.hta] => C:\Windows\System32\Info.hta [13923 2018-01-05] () HKLM\...\Run: [C:\Users\larisa\AppData\Roaming\Info.hta] => C:\Users\larisa\AppData\Roaming\Info.hta [13923 2018-01-09] () HKLM-x32\...\RunOnce: [{A5C30CCD-1476-4C40-9ACE-345F92F41E3B}] => cmd.exe /C start /D "C:\Users\larisa\AppData\Local\Temp" /B {A5C30CCD-1476-4C40-9ACE-345F92F41E3B}.cmd HKU\S-1-5-21-249521292-1974149920-1563766105-1124\...\Run: [C:\Users\larisa\AppData\Roaming\Info.hta] => C:\Users\larisa\AppData\Roaming\Info.hta [13923 2018-01-09] () Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2018-01-05] () Startup: C:\Users\larisa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2018-01-09] () Reboot: 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: будет выполнена перезагрузка компьютера.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти