Sevasite Опубликовано 10 марта, 2018 Опубликовано 10 марта, 2018 Вирус шифровальщик создал файлы .java На рабочем столе файл с содержанием all your data has been locked us You want to return? write email decrypthelp@qq.com or decrypthelp2@qq.com Можно ли восстановить зашифрованные файлы? Спасибо CollectionLog-2018.03.11-00.18.zip
thyrex Опубликовано 10 марта, 2018 Опубликовано 10 марта, 2018 С расшифровкой помочь не сможем. Будет зачистка возможных следов вирусов. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Sevasite Опубликовано 10 марта, 2018 Автор Опубликовано 10 марта, 2018 С расшифровкой помочь не сможем. Будет зачистка возможных следов вирусов. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
Sevasite Опубликовано 11 марта, 2018 Автор Опубликовано 11 марта, 2018 Логи не прикрепили Addition.rar
thyrex Опубликовано 11 марта, 2018 Опубликовано 11 марта, 2018 А второй лог где? Нужно внимательно читать и выполнять то, что Вам пишут
Sevasite Опубликовано 11 марта, 2018 Автор Опубликовано 11 марта, 2018 А второй лог где? Нужно внимательно читать и выполнять то, что Вам пишут Виноват. Был уверен, что добавил 2 лога в Архив LOGS.rar
thyrex Опубликовано 11 марта, 2018 Опубликовано 11 марта, 2018 SpyHunter удалите через Установку программ. Это бесполезная программа. 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM\...\Run: [C:\Windows\System32\Info.hta] => C:\Windows\System32\Info.hta [13923 2018-03-10] () 2018-03-10 10:31 - 2018-03-10 15:18 - 000013923 _____ C:\Windows\system32\Info.hta 2018-03-10 10:31 - 2018-03-10 15:18 - 000000218 _____ C:\Users\Public\Desktop\FILES ENCRYPTED.txt Task: {30B2F42E-B4BE-4D25-8FD5-3B7FD4212460} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2018-03-10] (Enigma Software Group USA, LLC.) 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: перезагрузку компьютера нужно выполнить вручную.
Sevasite Опубликовано 11 марта, 2018 Автор Опубликовано 11 марта, 2018 SpyHunter удалите через Установку программ. Это бесполезная программа. 1. Откройте Блокнот и скопируйте в него приведенный ниже текст CreateRestorePoint: HKLM\...\Run: [C:\Windows\System32\Info.hta] => C:\Windows\System32\Info.hta [13923 2018-03-10] () 2018-03-10 10:31 - 2018-03-10 15:18 - 000013923 _____ C:\Windows\system32\Info.hta 2018-03-10 10:31 - 2018-03-10 15:18 - 000000218 _____ C:\Users\Public\Desktop\FILES ENCRYPTED.txt Task: {30B2F42E-B4BE-4D25-8FD5-3B7FD4212460} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe [2018-03-10] (Enigma Software Group USA, LLC.) 2. Нажмите Файл – Сохранить как3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: перезагрузку компьютера нужно выполнить вручную. После загрузки выдал ошибку. Файл не создался.
Sevasite Опубликовано 11 марта, 2018 Автор Опубликовано 11 марта, 2018 Пробуйте еще раз выполнить Попробовал уже трижды
thyrex Опубликовано 11 марта, 2018 Опубликовано 11 марта, 2018 Что проиходит после перетаскивания файла со скриптом на значок программы?
Sevasite Опубликовано 11 марта, 2018 Автор Опубликовано 11 марта, 2018 Создался Fixlog.txt Fixlog.txt
regist Опубликовано 11 марта, 2018 Опубликовано 11 марта, 2018 @Sevasite, пожалуйста, сделайте ещё лог этой утилитой.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти