Добрый день!
Прошу помочь расшифровать файлы.
Во вложении логи и зашифрованные файлы.
Printable View
Добрый день!
Прошу помочь расшифровать файлы.
Во вложении логи и зашифрованные файлы.
Уважаемый(ая) [B]greatmagway[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Здравствуйте!
Дополнительно, пожалуйста:
Скачайте [URL="https://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите [B]Да[/B] для соглашения с предупреждением.
Нажмите кнопку [B]Сканировать[/B] ([B]Scan[/B]).
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B] и [B]Addition.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Готово!
Очистка системы:
[List][*] Отключите до перезагрузки антивирус.[*] Выделите следующий код:
[code]
Start::
CloseProcesses:
SystemRestore: On
CreateRestorePoint:
Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dectryption-guide.txt [2024-12-07] () [Файл не подписан]
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\WINDOWS\Tasks\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\Downloads\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\Documents\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\Desktop\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\AppData\Roaming\Microsoft\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\AppData\Roaming\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\AppData\LocalLow\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\AppData\Local\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\User\AppData\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\Public\Downloads\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\Public\Documents\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\Users\Public\Dectryption-guide.txt
2024-12-07 08:14 - 2024-12-07 08:14 - 000000864 _____ C:\ProgramData\Dectryption-guide.txt
2024-12-06 23:14 - 2024-12-06 23:17 - 000000864 _____ C:\Dectryption-guide.txt
HKU\S-1-5-21-1856084024-3356569667-3408261614-1001\...\StartupApproved\StartupFolder: => "Dectryption-guide.txt"
ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
Reboot:
End::
[/code]
[*] Скопируйте выделенный текст (правой кнопкой - Копировать).[*] Запустите FRST (FRST64) от имени администратора.[*] Нажмите [B]Исправить[/B] ([B]Fix[/B]) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.[/List]
Компьютер будет перезагружен автоматически.
К сожалению, расшифровки [url=https://id-ransomware.blogspot.com/2020/04/void-voidcrypt-ransomware.html]этого типа вымогателя[/url] (его модификации) нет.