-
Пришло письмо на электронку. При переходе по ссылке запустился процесс шифрования файлов баз данных и прочих.
Адрес ссылки на зашифрованные файлы: [URL]https://www.dropbox.com/home/Exchange?select=email-gcaesar2%40aol.com.ver-CL+0.0.1.0.id-FKPVAEJOTYCHMQVAEJNSXBGKPTYCHLQUYDHM-30.06.2015+10%4034%40056324870.randomname-FOUZFKPVAFKPUZFKPUYDINSXCHMRWB.HMR.cbf[/URL]#
Можно ли дешифровать подобные файлы. Заранее спасибо.
-
Уважаемый(ая) [B]rdssdr[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
-
сделали как велели
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Не дождался ответа. Пробую еще раз. Во вложении файл frst.txt
-
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как [b]fixlist.txt[/b] в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
[code]
CreateRestorePoint:
AutoConfigURL: [HKLM] => http://ertaco.com/cols/accepted2.ruo
AutoConfigURL: [S-1-5-21-682003330-861567501-1801674531-1004] => http://ertaco.com/cols/accepted2.ruo
Toolbar: HKU\S-1-5-21-682003330-861567501-1801674531-1004 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
Toolbar: HKU\S-1-5-21-682003330-861567501-1801674531-1004 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} - No File
FF NetworkProxy: "autoconfig_url", "https://ertaco.com/cols/accepted.ruo"
FF NetworkProxy: "ftp", "95.128.246.10"
FF NetworkProxy: "ftp_port", 80
FF NetworkProxy: "http", "95.128.246.10"
FF NetworkProxy: "http_port", 80
FF NetworkProxy: "no_proxies_on", "localhost, 127.0.0.1, stealthy.co"
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "95.128.246.10"
FF NetworkProxy: "socks_port", 80
FF NetworkProxy: "ssl", "95.128.246.10"
FF NetworkProxy: "ssl_port", 80
FF NetworkProxy: "type", 2
FF Extension: Babylon - C:\Documents and Settings\Dima\Application Data\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2012-02-28]
2015-06-30 10:34 - 2015-06-30 10:34 - 0000082 _____ () C:\Program Files\MVLILLAWSZ.EEB
Reboot:
[/code]
[list][*]Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении![*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/list]
-
-
С расшифровкой не поможем
Page generated in 0.01205 seconds with 10 queries