-
Вложений: 5
[COLOR=#333333][COLOR=#333333]Прошу помочь в расшифровке файлов.
По почте пришло сообщение с архивом. Открыли и вирус зашифровал файлы на рабочем столе.
У зашифрованных файлов однотипное имя: [/COLOR][/COLOR][email protected] 1.0.0.0.id-VAGMRWCINSYEJPVBFLRWCGMSXCINTYDJOUZE-09.10.2015 [email]11@[email protected][/email]
[COLOR=#333333]Заранее спасибо!!![/COLOR]
-
Уважаемый(ая) [B]delinvi[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
1. Откройте [b]Блокнот[/b] и скопируйте в него приведенный ниже текст
[code]
CreateRestorePoint:
HKLM\...\Run: [pr] => C:\Program Files\договор подписанный ваш экземпляр.exe
2015-10-09 12:57 - 2015-10-09 12:57 - 0927422 _____ () C:\Program Files\desk.bmp
2015-10-09 12:57 - 2015-10-09 12:57 - 0051234 _____ () C:\Program Files\desk.jpg
2015-10-09 12:32 - 2015-10-09 12:32 - 0000065 _____ () C:\Program Files\LCCNGYLOSA.CMM
2015-10-09 12:39 - 2015-10-09 12:39 - 0000065 _____ () C:\Program Files\PJJUQMXRGQ.KQV
2015-10-09 12:27 - 2015-10-09 12:27 - 0000065 _____ () C:\Program Files\RJEPCHWDZA.TKZ
2015-10-09 11:08 - 2015-10-09 11:08 - 0000065 _____ () C:\Program Files\SNNWQHBFHP.DSH
2015-10-09 12:52 - 2015-10-09 12:57 - 0000081 _____ () C:\Program Files\ZUBXQPJWZI.PSE
C:\Documents and Settings\1\Local Settings\Temp\договор подписанный ваш экземпляр.exe
Reboot:
[/code]
2. Нажмите [b]Файл[/b] – [b]Сохранить как[/b]
3. Выберите папку, откуда была запущена утилита [b]Farbar Recovery Scan Tool[/b]
4. Укажите [b]Тип файла[/b] – [b]Все файлы (*.*)[/b]
5. Введите имя файла [b]fixlist.txt[/b] и нажмите кнопку [b]Сохранить[/b]
6. Запустите FRST, нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении!
[list][*]Обратите внимание, что компьютер будет [b]перезагружен[/b].[/list]
-
Вложений: 1
Спасибо за помощь. Извините, раньше ответить не мог. Не каждый день около зараженного компьютера.
В аттаче запрошенный файл лога.
Файла вирусного уже не было в Temp директории, но если он нужен, то в почте он сохранился.
-
С расшифровкой не поможем
Page generated in 0.00291 seconds with 10 queries