les1977 Опубликовано 3 июня, 2019 Share Опубликовано 3 июня, 2019 помогите пожалуйста расшифровать файлы вот лог т.е. вот CollectionLog-2019.06.03-13.46.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 3 июня, 2019 Share Опубликовано 3 июня, 2019 Здравствуйте! Заражение произошло на этом компьютере? Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); ExecuteRepair(1); RebootWindows(false); end. Компьютер перезагрузится. Ссылка на комментарий Поделиться на другие сайты More sharing options...
les1977 Опубликовано 3 июня, 2019 Автор Share Опубликовано 3 июня, 2019 извиняюсь вот этот файлы на диске d CollectionLog-2019.06.03-15.01.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 3 июня, 2019 Share Опубликовано 3 июня, 2019 Здесь тоже следов шифрования не видно. Все же поясните файлы на диске dЭти файлы взяты с пострадавшего компьютера, который выключен, верно? Так или иначе, к сожалению, для этой версии вымогателя расшифровки нет. При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти