vittorio071 0 Опубликовано 11 декабря, 2018 Share Опубликовано 11 декабря, 2018 Доброго времени. Зашифровало файлы CollectionLog-2018.12.11-19.59(до лечения).zip CollectionLog-2018.12.12-00.20(после).zip зашифрованные 2 файла.zip Ссылка на сообщение Поделиться на другие сайты
SQ 785 Опубликовано 12 декабря, 2018 Share Опубликовано 12 декабря, 2018 Здравствуйте,HiJackThis (из каталога autologger)профикситьВажно: необходимо отметить и профиксить только то, что указано ниже. O4 - Startup other users: C:\Users\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\update.exe -> (PE EXE) O4 - Startup other users: C:\Users\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\windowsupdate.exe -> (PE EXE) - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Ссылка на сообщение Поделиться на другие сайты
vittorio071 0 Опубликовано 13 декабря, 2018 Автор Share Опубликовано 13 декабря, 2018 Спасибо. Вот файлы. А насколько реально расшифровать данные вообще? FRST.txt Addition.txt Ссылка на сообщение Поделиться на другие сайты
SQ 785 Опубликовано 13 декабря, 2018 Share Опубликовано 13 декабря, 2018 Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: Start:: CreateRestorePoint: CloseProcesses: 2018-12-11 07:19 - 2018-12-11 07:19 - 000003000 _____ C:\Users\SYSТЕМ\Как расшифровать файлы и работать дальше.TXT 2018-12-11 07:19 - 2018-12-11 07:19 - 000003000 _____ C:\Users\SYSТЕМ\Downloads\Как расшифровать файлы и работать дальше.TXT 2018-12-11 07:19 - 2018-12-11 07:19 - 000003000 _____ C:\Users\SYSТЕМ\Documents\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:22 - 000003000 _____ C:\Users\Татьяна Петровна\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\Татьяна Петровна\Downloads\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\Татьяна Петровна\Documents\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\sklad\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\sklad\Downloads\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\sklad\Documents\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\sklad\Desktop\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\scom\Downloads\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\scom\Documents\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\scom\Desktop\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\Public\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\Public\Downloads\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\Public\Documents\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\dir\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\dir\Downloads\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\dir\Documents\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 07:19 - 000003000 _____ C:\Users\dir\Desktop\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:55 - 2018-12-11 05:55 - 000003000 _____ C:\Users\scom\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:51 - 2018-12-11 05:51 - 000003000 _____ C:\Program Files (x86)\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:41 - 2018-12-11 05:41 - 000003000 _____ C:\Program Files\Как расшифровать файлы и работать дальше.TXT Folder: C:\Users\sklad\AppData\Roaming\p File: C:\Windows\system32\Drivers\lvuvc.hs 2018-12-11 05:41 - 2018-12-11 05:41 - 000003000 _____ () C:\Program Files\Как расшифровать файлы и работать дальше.TXT 2018-12-11 05:51 - 2018-12-11 05:51 - 000003000 _____ () C:\Program Files (x86)\Как расшифровать файлы и работать дальше.TXT Reboot: End:: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. А насколько реально расшифровать данные вообще? Пробуйте выполнить следующие инструкции, насколько мне известно есть удачные случае, однако ничего гарантировать не могу: https://forum.kasperskyclub.ru/index.php?showtopic=48525 Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти