EleKTriK 0 Опубликовано 11 января, 2020 Share Опубликовано 11 января, 2020 По словам владельца компьютера, была попытка скачать mp3 трек, был установлен антивирус с триальным ключом eset nod32 последней версии с последними базами, антивирус не давал скачать файл, но владелец его отключил и тут всё началось все файлы фото документы зашифрованы, владелец занёс ноутбук в сервис где удалили вирусы и сказали файлы уже не вернуть, в итоге ноутбук попал ко мне надеюсь на помощь в расшифровке. CollectionLog-2020.01.11-11.07.zip Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 11 января, 2020 Share Опубликовано 11 января, 2020 Здравствуйте! Несколько зашифрованных документов упакуйте в архив и прикрепите к следующему сообщению. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на сообщение Поделиться на другие сайты
EleKTriK 0 Опубликовано 11 января, 2020 Автор Share Опубликовано 11 января, 2020 (изменено) Файлов не мало, загрузил три образца Образцы.zip Addition.txt FRST.txt Изменено 11 января, 2020 пользователем EleKTriK Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 11 января, 2020 Share Опубликовано 11 января, 2020 Логи собирали на том же компьютере, на котором произошло заражение? Ссылка на сообщение Поделиться на другие сайты
EleKTriK 0 Опубликовано 11 января, 2020 Автор Share Опубликовано 11 января, 2020 Да но я уверен что в сервисе винду чистили Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 11 января, 2020 Share Опубликовано 11 января, 2020 Некоторое время подождите. Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 11 января, 2020 Share Опубликовано 11 января, 2020 Проверьте ЛС. 1 Ссылка на сообщение Поделиться на другие сайты
EleKTriK 0 Опубликовано 11 января, 2020 Автор Share Опубликовано 11 января, 2020 Спасибо огромное! Половину уже восстановил всё отлично Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 11 января, 2020 Share Опубликовано 11 января, 2020 В завершение: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива. Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10) Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению. Ссылка на сообщение Поделиться на другие сайты
EleKTriK 0 Опубликовано 11 января, 2020 Автор Share Опубликовано 11 января, 2020 Восстановил все файлы. спасибо. SecurityCheck.txt Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 12 января, 2020 Share Опубликовано 12 января, 2020 ------------------------------- [ Windows ] ------------------------------- Service Pack не установлен Внимание! Скачать обновления ^Возможно потребуется повторная активация Windows^ Internet Explorer 10.0.9200.16519 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ --------------------------- [ AdobeProduction ] --------------------------- Adobe Reader X MUI v.10.0.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC. ---------------------------- [ UnwantedApps ] ----------------------------- Кнопка "Яндекс" на панели задач v.2.2.0.50 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Читайте Рекомендации после удаления вредоносного ПО Ссылка на сообщение Поделиться на другие сайты
EleKTriK 0 Опубликовано 12 января, 2020 Автор Share Опубликовано 12 января, 2020 Я это отлично знаю, установил последнюю windows 10 pro, установлен eset nod32, чистый chrome с adguard и трижды вбил хозяйке быть очень осторожным, если антивирус не даёт что то сделать значит это правильно... А Вам огромное спасибо ещё раз... Ссылка на сообщение Поделиться на другие сайты
thyrex 1 411 Опубликовано 12 января, 2020 Share Опубликовано 12 января, 2020 Этот шифратор цепляют при поиске ключей активации для антивируса от Eset, а не так, как Вам рассказали. Ссылка на сообщение Поделиться на другие сайты
EleKTriK 0 Опубликовано 12 января, 2020 Автор Share Опубликовано 12 января, 2020 Это у меня первый случай, надеюсь и последний, а так всё может быть, главное что бы жена моя так не влетела, а она может) Ссылка на сообщение Поделиться на другие сайты
Sandor 1 296 Опубликовано 12 января, 2020 Share Опубликовано 12 января, 2020 Мы были рады Вам помочь!Надеемся, что Вы остались довольны результатом.На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить компьютерные технологии, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно!Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете стать и Вы!Будем рады видеть Вас в наших рядах!Всегда ваш, фан-клуб "Лаборатории Касперского". Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения