Перейти к содержанию

Шифровальщик Hiddenhelp@cock.li


Рекомендуемые сообщения

Добрый день! Зашифровали все файлы Hiddenhelp@cock.li , помогите расшифровать. 

HowToDecrypt.txt

CollectionLog-2019.10.08-14.13.zip

report2.log

Изменено пользователем artemtlt
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код:

Start::
CreateRestorePoint:
Startup: D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\HowToDecrypt.txt
2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\Tasks\HowToDecrypt.txt
2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\SysWOW64\HowToDecrypt.txt
2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\SysWOW64\Drivers\HowToDecrypt.txt
2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\HowToDecrypt.txt
2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Users\HowToDecrypt.txt
2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files\HowToDecrypt.txt
2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files\Common Files\HowToDecrypt.txt
2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files (x86)\HowToDecrypt.txt
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).

3. Запустите Farbar Recovery Scan Tool.

4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после этого скрипта.
Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код:

Start::
CreateRestorePoint:
Startup: D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
Startup: D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed]
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Downloads\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Documents\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Desktop\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\LocalLow\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Local\Temp\HowToDecrypt.txt
2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\HowToDecrypt.txt
2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\Tasks\HowToDecrypt.txt
2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\SysWOW64\HowToDecrypt.txt
2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\SysWOW64\Drivers\HowToDecrypt.txt
2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\HowToDecrypt.txt
2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Users\HowToDecrypt.txt
2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files\HowToDecrypt.txt
2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files\Common Files\HowToDecrypt.txt
2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files (x86)\HowToDecrypt.txt
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).

3. Запустите Farbar Recovery Scan Tool.

4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после этого скрипта.

 

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Вложил подозрительный файл

это не шифратор.

 

Не нужно полностью цитировать выдаваемые Вам рекомендации. Для ответов есть область внизу страницы.

 

По поводу расшифровки напишите в теме на форуме BC, также нужно отправить там личное сообщение пользователю BloodDolly. В личном сообщении отправьте ему в архиве примеры шифрованных файлов и их оригиналы до шифрования. Без оригиналов расшифровка невозможна.

 

Сообщите здесь окончательный результат.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Пользователь Владимир
      Автор Пользователь Владимир
      Доброго дня.
      На компьютере большинство файлов сменили расширение, в конце дописано Demetro9990@cock.li
      После поиска информации в интернете выяснил что шифровальщик.
      Прошу вашей помощи в расшифровке и удалению программы с ПК.
      Примеры файлов в архиве, текстовый сообщение от вымогателей.
      README.txt зашифрован.rar Addition.txt FRST.txt
    • Тимур М
      Автор Тимур М
      Всем привет!

      На компе все файлы зашифровались с окончанием Demetro9990@cock.li 
      Написал письмо - просит 1400 долларов на биткоин кошелек.
       
      Можете как то помочь?
    • KOMK
      Автор KOMK
      Доброго времени суток.
      Поймали шифровальщик.Атакована вся организация. Выясняем источник откуда и как,но раскидался он по рдп на как минимум 7 рабочих мест, включая серв  АД и 1С. Так же на одном из предполагаемых источников заражения была обнаружена программа Everything API и крипто-программа КАРМА,мб оно как-то даст какую-то полезность?
      А так же папка с файлами именованная как "automim1"?
      Скажите вообще есть ли надежда что как-то можно найти остатки шифровальщика? Шифрованные файлы и файл записку прилагаю в архиве с паролем "virus":
      Остальное не знаю как добавить,вес больше 5мб получается.
       
      sekr_2.7z
    • Kirill-Ekb
      Автор Kirill-Ekb
      Приветствую
       
      По RDP в локальной сети распространился и зашифровал файлы ELENOR-corp на нескольких компьютерах.
      Во вложении файлы диагностики Farbar Recovery Scan Tool и архив с требованием и двумя небольшими зашифрованными файлами - всё с одного компьютера.
      Также есть файл вируса - готов предоставить по необходимости
      Основная цель: расшифровать файлы
      Addition.txt FRST.txt Требование и пример файлов.7z
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
×
×
  • Создать...