artemtlt 0 Опубликовано 8 октября, 2019 Share Опубликовано 8 октября, 2019 (изменено) Добрый день! Зашифровали все файлы Hiddenhelp@cock.li , помогите расшифровать. HowToDecrypt.txt CollectionLog-2019.10.08-14.13.zip report2.log Изменено 8 октября, 2019 пользователем artemtlt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 412 Опубликовано 8 октября, 2019 Share Опубликовано 8 октября, 2019 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files. 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению. Ссылка на сообщение Поделиться на другие сайты
artemtlt 0 Опубликовано 8 октября, 2019 Автор Share Опубликовано 8 октября, 2019 Вложил подозрительный файл из C:\ProgramData\uiapp.exe[/size] Desktop.rar uiapp.rar Ссылка на сообщение Поделиться на другие сайты
thyrex 1 412 Опубликовано 8 октября, 2019 Share Опубликовано 8 октября, 2019 1. Выделите следующий код: Start:: CreateRestorePoint: Startup: D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\HowToDecrypt.txt 2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\Tasks\HowToDecrypt.txt 2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\SysWOW64\HowToDecrypt.txt 2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\SysWOW64\Drivers\HowToDecrypt.txt 2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\HowToDecrypt.txt 2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Users\HowToDecrypt.txt 2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files\HowToDecrypt.txt 2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files\Common Files\HowToDecrypt.txt 2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files (x86)\HowToDecrypt.txt End:: 2. Скопируйте выделенный текст (правая кнопка мыши – Копировать).3. Запустите Farbar Recovery Scan Tool. 4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: перезагрузку компьютера нужно выполнить вручную после этого скрипта. Ссылка на сообщение Поделиться на другие сайты
artemtlt 0 Опубликовано 8 октября, 2019 Автор Share Опубликовано 8 октября, 2019 1. Выделите следующий код: Start:: CreateRestorePoint: Startup: D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] Startup: D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HowToDecrypt.txt [2019-10-07] () [File not signed] 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-4\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-3\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:10 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-2\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\user-1\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\sklad\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\director\AppData\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Downloads\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Documents\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\Desktop\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\Microsoft\Windows\Start Menu\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Roaming\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\LocalLow\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\Local\Temp\HowToDecrypt.txt 2019-10-07 15:25 - 2019-10-07 20:09 - 000000804 ____R D:\Profiles\1c\AppData\HowToDecrypt.txt 2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\Tasks\HowToDecrypt.txt 2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\SysWOW64\HowToDecrypt.txt 2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\SysWOW64\Drivers\HowToDecrypt.txt 2019-10-07 15:24 - 2019-10-07 20:09 - 000000804 ____R C:\Windows\HowToDecrypt.txt 2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Users\HowToDecrypt.txt 2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files\HowToDecrypt.txt 2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files\Common Files\HowToDecrypt.txt 2019-10-07 15:23 - 2019-10-07 20:09 - 000000804 ____R C:\Program Files (x86)\HowToDecrypt.txt End:: 2. Скопируйте выделенный текст (правая кнопка мыши – Копировать).3. Запустите Farbar Recovery Scan Tool. 4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении. Обратите внимание: перезагрузку компьютера нужно выполнить вручную после этого скрипта. Fixlog.txt Ссылка на сообщение Поделиться на другие сайты
thyrex 1 412 Опубликовано 8 октября, 2019 Share Опубликовано 8 октября, 2019 Вложил подозрительный файл это не шифратор. Не нужно полностью цитировать выдаваемые Вам рекомендации. Для ответов есть область внизу страницы. По поводу расшифровки напишите в теме на форуме BC, также нужно отправить там личное сообщение пользователю BloodDolly. В личном сообщении отправьте ему в архиве примеры шифрованных файлов и их оригиналы до шифрования. Без оригиналов расшифровка невозможна. Сообщите здесь окончательный результат. Ссылка на сообщение Поделиться на другие сайты
artemtlt 0 Опубликовано 8 октября, 2019 Автор Share Опубликовано 8 октября, 2019 Ок Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти