Перейти к содержанию

Щифровальщик вымогатель [graff_de_malfet@protonmail.ch][123].[C1919329-D382E576]


Рекомендуемые сообщения

Версия 1.9.2.1. С расшифровкой помочь не сможем.

 

Работали из-под пользователя VladimirkinKV.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\yagina\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\VladimirkinKV\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Vladimir\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\vera\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\root\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Public\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\pavel\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\nedrishkina\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\masha\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\maksim\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\ludmila\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\Downloads\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\Documents\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\Desktop\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\Users\kuzmina\AppData\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000007355 _____ C:\how_to_decrypt.hta
2020-07-08 20:32 - 2020-07-08 20:32 - 000000029 _____ C:\Windows\grap_hashrate.json
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\krenev\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\katya\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\fedotova\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\ErmakovES\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Elizarov\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\Default User\AppData\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\Downloads\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\Documents\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\Desktop\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:31 - 2020-07-08 20:31 - 000007355 _____ C:\Users\dasha\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Public\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\Downloads\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\bux3\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\Downloads\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\butenko\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\Downloads\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\AppData\LocalLow\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\balantev\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\Downloads\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\Desktop\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\AppData\Roaming\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\Users\Administrator\AppData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\ProgramData\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\ProgramData\Documents\how_to_decrypt.hta
2020-07-08 20:30 - 2020-07-08 20:30 - 000007355 _____ C:\ProgramData\Desktop\how_to_decrypt.hta
2020-07-08 20:29 - 2020-07-08 20:29 - 000007355 _____ C:\Users\Administrator\AppData\LocalLow\how_to_decrypt.hta
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Ссылка на комментарий
Поделиться на другие сайты

Печально конечно, а можете подсказать что стало причиной, это брут пароля или уязвимость в системе, бить кого админа или пользователя? п.с. админа то полюбому)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • umid
      От umid
      Добрый день!
      Поймали шифровальщика. Прошу помощи.
      Даже нет предположений откуда его схватили.
      Desktop.rar 1Desktop.rar
    • Алексей Андронов
      От Алексей Андронов
      Добрый день!
       
      Поймали шифровальщика, который работает до сих пор на отключенном от интернета ПК.
      Ничего не переустанавливали и не трогали.
      Все, что можно спасти, копируем.
      Пострадал один ПК и один резервный сменный накопитель.
      Шифровальщик затронул большинство файлов.
      Предположительно получен по почте 02.12.24 под видом акта сверки расчетов
       
      Прошу помощи в излечении и расшифровке
       
      Во вложении логи FRST, архив с документами и запиской вымогателей и, предположительно, дроппер с которого произошло заражение и резидентный модуль
      архив.zip virus.zip Addition.txt FRST.txt
    • zshurik
      От zshurik
      Доброго дня.
      Постигла неприятная участь в виде шифровальщика decrutor 1.0
      Утилита Farbar Recovery Scan Tool не отрабатывает на целевом компьютере, при запуске просто зависает. Проверили систему AVZ, сам вирус отловить не удалось. Зато нашлись файлы от его работы в профиле пользователя, под которым видимо все и началось. Шифрованные файлы и файл readme прилагаются в архиве files. Также отдельным архивом decrutor_files прилагаются найденные файлы из папки документы профиля пользователя-виновника. Пароль на архивы virus
      Буду очень признателен за помощь в восстановлении информации.
      files.zip decrutor_files.zip
    • C0c024
      От C0c024
      Меня атаковал вирус-вымогатель .elons, я хочу узнать больше информации об этом вредоносном ПО, поскольку то, что я видел на других форумах, решения не существует.Adición.txt  FRST.txt
    • grobique
      От grobique
      Здравствуйте! Образовалась такая ситуация - имеется машина, на Win7 x64, подключенная к интернету. Из портов были открыты 80, 3389, и несколько иных для различных программ, типа 8000 для радио, 25565 для игры, и всё такое. В один прекрасный момент раздается звук перезагрузки системы, и в итоге имею диск зашифрованных файлов.
      Что имеется в архиве - один зашифрованный .bat файл, так же - его копия до сего происшествия, а так же один аудиофайл, так же в зашифрованном и нормальном виде. Само собой, "записочка" от авторов.
      Так же на другой машине Windows 10 очень огрызается на все исполняемые файлы, которые я копирую с зараженного компьютера, говорит десятка, что Neshta.A.
      Desktop.zip FRST.txt Addition.txt
×
×
  • Создать...