ivanenkokv 1 Опубликовано 8 июля, 2019 Share Опубликовано 8 июля, 2019 после приема почтового сообщения поймали вирус. Все файлы зашифрованы. Есть ли дешифровщик Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 8 июля, 2019 Share Опубликовано 8 июля, 2019 Здравствуйте! Есть ли дешифровщикНет. Если нужна помощь в очистке от вредоносной программы и ее следов, выполните Порядок оформления запроса о помощи Ссылка на сообщение Поделиться на другие сайты
ivanenkokv 1 Опубликовано 8 июля, 2019 Автор Share Опубликовано 8 июля, 2019 Здравствуйте! Есть ли дешифровщикНет. Если нужна помощь в очистке от вредоносной программы и ее следов, выполните Порядок оформления запроса о помощи согласно этого документа я и "оформлял запрос о помощи". И zip-файл добавил. Подскажите чого не хватает ? после приема почтового сообщения поймали вирус. Все файлы зашифрованы. Есть ли дешифровщик Прошу прощения : После приема почтового сообщения c архивом поймали вирус-шифровальщик crypted000007. Почтовый ящик следующий pilotpilot088@gmail.com Автоматический сборщик логов отработал. Результат прилагается. CollectionLog-2019.07.08-15.29.zip 1 Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 9 июля, 2019 Share Опубликовано 9 июля, 2019 Файл CheckBrowserLnk.log из папки ...\AutoLogger\CheckBrowserLnkперетащите на утилиту ClearLNK. Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
ivanenkokv 1 Опубликовано 10 июля, 2019 Автор Share Опубликовано 10 июля, 2019 Файл CheckBrowserLnk.log из папки ...\AutoLogger\CheckBrowserLnkперетащите на утилиту ClearLNK. Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Addition.txt FRST.txt ClearLNK-2019.07.10_17.03.07.log Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 10 июля, 2019 Share Опубликовано 10 июля, 2019 1. Не цитируйте полностью предыдущее сообщение, используйте форму быстрого ответа внизу. 2. Через Панель управления - Удаление программ - удалите нежелательное ПО: SpyHunter 5 3. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: 2019-07-08 17:22 - 2019-07-10 17:00 - 000060232 _____ (EnigmaSoft Limited) C:\Windows\system32\Drivers\EnigmaFileMonDriver.sys 2019-07-08 17:21 - 2019-07-08 17:21 - 000001163 _____ C:\Users\Public\Desktop\SpyHunter5.lnk 2019-07-08 17:21 - 2019-07-08 17:21 - 000000000 ____D C:\Users\Все пользователи\EnigmaSoft Limited 2019-07-08 17:21 - 2019-07-08 17:21 - 000000000 ____D C:\sh5ldr 2019-07-08 17:21 - 2019-07-08 17:21 - 000000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EnigmaSoft 2019-07-08 17:21 - 2019-07-08 17:21 - 000000000 ____D C:\ProgramData\EnigmaSoft Limited 2019-07-08 17:20 - 2019-07-08 17:20 - 000000000 ____D C:\Program Files\EnigmaSoft 2019-07-08 12:55 - 2019-07-08 12:55 - 004320054 _____ C:\Users\USER\AppData\Roaming\69C12D0E69C12D0E.bmp 2019-07-08 12:52 - 2019-07-08 12:52 - 000000000 __SHD C:\ProgramData\System32 2019-07-08 12:02 - 2019-07-08 17:12 - 000000000 __SHD C:\ProgramData\Windows Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти