• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена без расшифровки Файлы зашифрованы [email protected]

tadic

Новый пользователь
Сообщения
8
Реакции
0
Добрый день. Помогите, пожалуйста, расшифровать файлы. Логи и зашифрованные файлы во вложении, а также сам вирус!
 

Вложения

  • FILES ENCRYPTED.txt
    168 байт · Просмотры: 2
  • Addition.txt
    21.5 KB · Просмотры: 2
  • FRST.txt
    48.4 KB · Просмотры: 2

thyrex

Ассоциация VN/VIP
VIP
Сообщения
2,927
Реакции
2,604
С расшифровкой помочь не сможем. Будет только зачистка следов вирусов.

1. Выделите следующий код:
Код:
Start::
CreateRestorePoint:
2019-07-04 12:58 - 2019-07-04 17:04 - 000013916 _____ C:\Windows\system32\Info.hta
2019-07-04 12:58 - 2019-07-04 17:04 - 000013916 _____ C:\Users\Администратор\AppData\Roaming\Info.hta
2019-07-04 12:58 - 2019-07-04 17:04 - 000000168 _____ C:\Users\Администратор\Desktop\FILES ENCRYPTED.txt
2019-07-04 12:58 - 2019-07-04 17:04 - 000000168 _____ C:\Users\Public\Desktop\FILES ENCRYPTED.txt
2019-07-04 12:58 - 2019-07-04 17:04 - 000000168 _____ C:\FILES ENCRYPTED.txt
End::
2. Скопируйте выделенный текст (правая кнопка мышиКопировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: перезагрузку компьютера нужно выполнить вручную после этого скрипта.
 

tadic

Новый пользователь
Сообщения
8
Реакции
0
Печально. Но все равно спасибо!
 
Сверху Снизу