Перейти к содержанию

IMG_0002.jpg.id-90DDD3B7.[veracrypt@foxmail.com].adobe


Рекомендуемые сообщения

Здравствуйте!

 

Заражение произошло на этом компьютере?

 

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 ExecuteRepair(1);
RebootWindows(false);
end.
Компьютер перезагрузится.
Ссылка на комментарий
Поделиться на другие сайты

Здесь тоже следов шифрования не видно.

 

Все же поясните

файлы на диске d

Эти файлы взяты с пострадавшего компьютера, который выключен, верно?

 

Так или иначе, к сожалению, для этой версии вымогателя расшифровки нет.

При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...