Nikonorov 0 Опубликовано 5 сентября, 2018 Share Опубликовано 5 сентября, 2018 Добрый день. поймали на работе вирус. Помогите пожалуйста расшифровать файлы. файлы выглядят подобным образом email-hola@all-ransomware.info.ver-CL 1.5.1.0.id-3189577066-98097604437359210649580.fname-T1.DBF.doubleoffset CollectionLog-2018.09.05-16.37.zip Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 5 сентября, 2018 Share Опубликовано 5 сентября, 2018 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на сообщение Поделиться на другие сайты
Nikonorov 0 Опубликовано 6 сентября, 2018 Автор Share Опубликовано 6 сентября, 2018 Добрый день. вот файлы после обработки. Addition.txt FRST.txt Ссылка на сообщение Поделиться на другие сайты
mike 1 1 044 Опубликовано 6 сентября, 2018 Share Опубликовано 6 сентября, 2018 В Вашем случае может быть что-то получится восстановить из теневых копий Windows. В конце статьи https://forum.kasperskyclub.ru/index.php?app=blog&module=display§ion=blog&blogid=320&showentry=2139 описан этот способ восстановления. За расшифровкой обращайтесь в техподдержку Вашего антивируса, т.е. в данном случае это Symantec. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти