Перейти к содержанию

Рекомендуемые сообщения

Вирус [balancebb@mailfence.com].[36ED9E7C-E13F1BF3] зашифровал комп , системные файлы не повреждены, нужно расшифровать только базы 1с 77 (около 250 мб), помогите !

Addition.txt FRST.txt файлы.zip

Ссылка на сообщение
Поделиться на другие сайты

Увы, с расшифровкой помочь не сможем. Будет только зачистка мусора в системе.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
Startup: C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\helper.lnk [2020-06-05]
ShortcutTarget: helper.lnk -> C:\Users\Админ\AppData\Roaming\WindowsServices\helper.vbs (No File)
GroupPolicy: Restriction ? <==== ATTENTION
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\Downloads\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\Documents\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\Desktop\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\AppData\Roaming\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\AppData\LocalLow\how_to_decrypt.hta
2020-11-15 18:27 - 2020-11-15 18:27 - 000013927 _____ C:\Users\Админ\AppData\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Админ\AppData\Local\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Админ\AppData\Local\Apps\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\RDP\Desktop\how_to_decrypt.txt
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\RDP\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Public\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default\Downloads\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default\Documents\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default User\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default User\Downloads\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default User\Documents\how_to_decrypt.hta
2020-11-15 18:22 - 2020-11-15 18:22 - 000013927 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Все пользователи\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Все пользователи\Documents\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default\Desktop\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default\AppData\Roaming\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default\AppData\Local\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default\AppData\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default User\Desktop\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default User\AppData\Roaming\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default User\AppData\Local\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\Users\Default User\AppData\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\ProgramData\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\ProgramData\how_to_decrypt.hta
2020-11-15 18:21 - 2020-11-15 18:21 - 000013927 _____ C:\ProgramData\Documents\how_to_decrypt.hta
Reboot:
End::


2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Pru
      Здравствуйте. Словили вирус шифровальщик. Помогите.
      FRST.txt Addition.txt
    • От Иван71
      Здравствуйте. Не могу установить KIS, оишбка при установке. Проблема следующая. Заметил что компьютер начал сильно "грузится" даже в режиме простоя. Обратил внимание что что то грузит его на 100% при том что я ничего не делаю вообще. При открытии диспетчера задач процесс тут же "прячется" и нагрузка падает на комп. В файле hosts было это содержимое: 
       
      кое как вроде удалось все очистить, но проблему это решило не до конца. KVRT не ставится, "Ошибка загрузки драйвера" ; "Ошибка загрузки драйвера расширенного мониторинга"
      CollectionLog-2021.01.21-12.26.zip
    • От demwf
      Подхватил вирус. Были проблемы в том числе и с доступом к сети интернет.
      Запускал много утилит антивирусных. Порядка 10 штук. Чистил и тд.
      Интернет появился, но подозреваю что вирус сохранился в системе.
      Симптомы.
      Могу войти в папки(папки от вируса, например C:\ProgramData\Install) через написание адреса, но не вижу папки через проводник.
      Не устанавливается антивирус малваре байтс.
       
       
      CollectionLog-2021.01.21-00.39.zip
    • От jekanegr
      Добрый день.
      Скинули файл, который был запущен на ноутбуке и после проверки вирустотал показал, что в файле содержится вирус GrayWare/Win32.Kryptik.BQX

      Подскажите, пожалуйста, как можно избавиться от вируса?
       
    • От Вячеслав М
      Здравствуйте. 
      На компьютере был активирован вирус шифровальщик. К имени зашифрованных файлов добавлена электронная почта fairexchange@qq.com
      Farbar Recovery Scan Tool не запускается.
       
      Просим помочь в расшифровке информации.
×
×
  • Создать...