Добрый день прошу помощи в расшифровке и удалении шифратора.
Printable View
Добрый день прошу помощи в расшифровке и удалении шифратора.
Уважаемый(ая) [B]maddyht[/B], спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте [url=https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img=https://i.imgur.com/NAAC5Ba.png] и сохраните на Рабочем столе.
[LIST][*][b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.[/*][/LIST]
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.
2. Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]List BCD[/i] и [i]90 Days Files[/i].
[img=https://i.imgur.com/3munStB.png]
3. Нажмите кнопку [b]Scan[/b].
4. После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет ([b]Addition.txt[/b]).
6. Файлы [b]FRST.txt[/b] и [b]Addition.txt[/b] заархивируйте (в [b]один общий архив[/b]) и прикрепите к сообщению.
Сделал
1. Выделите следующий код:
[code]
Start::
CreateRestorePoint:
2020-04-05 13:43 - 2020-04-05 13:44 - 000000823 _____ C:\Users\1\Desktop\DesktopLocker.ini[[email protected]][sel4].[4A4344E4-6DABAA7A]
2020-04-05 13:43 - 2019-04-25 00:19 - 000279303 _____ C:\Users\1\Desktop\Desktop_Locker.exe
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\Все пользователи\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\Все пользователи\Documents\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\Public\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\Downloads\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\Documents\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\Desktop\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\AppData\Roaming\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\AppData\LocalLow\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\AppData\Local\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\Users\1\AppData\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\ProgramData\how_to_decrypt.hta
2020-04-05 12:07 - 2020-04-05 12:07 - 000006062 _____ C:\ProgramData\Documents\how_to_decrypt.hta
End::
[/code]
2. Скопируйте выделенный текст ([b]правая кнопка мыши[/b] – [b]Копировать[/b]).
3. Запустите [b]Farbar Recovery Scan Tool[/b].
4. Нажмите один раз на кнопку [b]Fix[/b] и подождите. Программа создаст лог-файл ([b]Fixlog.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.
[list][*]Обратите внимание: [b]перезагрузку компьютера[/b] нужно выполнить вручную после данного скрипта.[/list]