Добрый день. Помогите с расшифровкой файлов шифровальщика [hopeandhonest@smime.ninja] файлы в формате crxxx?
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
promo-plains
Кнопка "Яндекс" на панели задач
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
C:\Users\АСЗ\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfgabfnnnaeeendcohljjlcglbgjmcl
2022-08-25 21:33 - 2022-08-25 21:33 - 000002454 _____ C:\Users\#_README-WARNING_#.TXT
2022-08-25 21:32 - 2022-08-25 21:32 - 000002454 _____ C:\Users\АСЗ\OneDrive\Документы\#_README-WARNING_#.TXT
2022-08-25 21:32 - 2022-08-25 21:32 - 000002454 _____ C:\Users\АСЗ\Downloads\#_README-WARNING_#.TXT
2022-08-25 21:32 - 2022-08-25 21:32 - 000002454 _____ C:\Users\АСЗ\#_README-WARNING_#.TXT
2022-08-25 21:32 - 2022-08-25 21:32 - 000002454 _____ C:\Users\Public\#_README-WARNING_#.TXT
2022-08-25 21:31 - 2022-08-25 21:33 - 000002454 _____ C:\ProgramData\#_README-WARNING_#.TXT
2022-08-25 21:31 - 2022-08-25 21:31 - 000002454 _____ C:\Users\Public\Downloads\#_README-WARNING_#.TXT
2022-08-25 21:31 - 2022-08-25 21:31 - 000002454 _____ C:\Users\APZ2\Downloads\#_README-WARNING_#.TXT
2022-08-25 21:31 - 2022-08-25 21:31 - 000002454 _____ C:\Users\APZ2\#_README-WARNING_#.TXT
Folder: C:\ProgramData\lrXHfblphjRlNvt
2022-08-24 12:11 - 2022-08-25 21:31 - 000000000 ____D C:\ProgramData\lrXHfblphjRlNvt
AlternateDataStreams: C:\WINDOWS\System32:tdsrinu.gfc [5882]
AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [149]
FirewallRules: [{43A99C33-F8B4-4312-85C5-5E773114A1CD}] => (Allow) LPort=5357
EmptyTemp:
Reboot:
End::
Ждём.Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению