Junior Member
Вес репутации
18
Помогите шифровальщик systems32x
Помогите шифровальщик зашифровал файлы следующим расширением .systems32x можно ли что то сделать для дешифровки. Спасибо!
Код:
** All your files have been encrypted **
*** PLEASE READ THIS ***
**** IF YOU WANT TO GET ALL YOUR FILES BACK ****
______________________________________________________________________________
| ATTENTION |
| * Do not rename encrypted files. |
| * Do not try to decrypt your data using third party software, this can |
| result in complete data loss. |
|______________________________________________________________________________|
Send us email with your personal encryption KEY.
This email will be as confirmation your are ready to pay for decryption key.
After payment, we send you the decryption tool, that decrypt all your files.
Before paying you can send 2 file for free decryption. The total size of file
must be less than 1Mb (non archived), and files should not contain valuable
information (backups, databases, large excel-word sheets, etc.)
CONTACT US:
[email protected]
ADDITIONAL CONTACTS:
[email protected]
[email protected]
[email protected]
------------------------------------- KEY -------------------------------------
D2W72VAKLUCIAXI2VNAJQ6MBN7VNC3SC3SJVMFBCS562Y5EGBBU65A7ZR24J6BOVQAGGHIZZEB6QOYC2
HONRT5QM6QA4DSJ6B5RCBKQOUKA6UWTO2CV5DSM4GXKH73CQODXODQNY2NMXN2FZS3CR7VKW357CG363
KWWXHH6WYVIJRRH4DACJZOOWSQN4PFVJUYNOTGYWWPV7NIKEADMM4DSIOTIYZAHYXNHTFI257PEOGOEE
BMYLCWHCY7YRVNE7WSOPYPSNQUKFLWW5CRTXXGVSV3LROTNI5IS7R3XNOIEPJYGSCQ5HIE7RT5NZKRLB
QIFCS7M7NKRJRVAFXPWBHD2N6HJVTJKBIE2GJXJPIO7WEKS44ALVZR3QFPMM5TX4DJ4XJJD2QV66KH3Q
AYF2FNA4KHQCDHG53ND5EUMET7UDRQJ2TVOJE4SSQVIHIVH63BWKLFNR2B4GAU35DF5Q55XY44JJOWVI
Q3CTTQEJTSGL63PWV4LE5GS5454WNETEC254IJ3KG6BHWSSHWAZB2R2VNV3ALZFKEG5JM56RBO2TIYZK
QUXL2SGOOTT3QPKH7SMBZDDUNMZYX3I2UFWPTTMKALLU6YUF445ISXYEJSKUOKWZL6EIRNU7VEDA2GPT
45TLPD5KEEDQO7BLLN7ALNJMFVOY6PLRV5KIIWV6RFFHR6K2LZ7B7HZ7ZAJM2LQX6KIZCOIRHPOTYDM5
NXKJ37UXK3XSYDXJASVKHXNCZRWJ5MOU6ZVD7WBEPDHWMCUNWSWIDUUHEZFSX7GVHUFQ3XAYAQIF72C5
WO526JROMRWIBG6LPD6A=
-------------------------------------------------------------------------------
Вложения
Последний раз редактировалось Alexey_; 06.07.2019 в 12:31 .
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Alexey_ , спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи .
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
18
Здравствуйте,
Обратите внимание, что мы не можем гарантировать удачный исход касательно расшифровки данных.
Удалите остатки от антивируса Avast утилитой Avast Remover.
Удалите IObit Uninstaller через установку программ в панели управления.
HiJackThis (из каталога autologger )профиксить
Важно : необходимо отметить и профиксить только то, что указано ниже.
Код:
R3 - HKU\S-1-5-21-4092227064-2456834271-2502732259-1004\..\URLSearchHooks: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
O2 - HKLM\..\BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (file missing)
O2-32 - HKLM\..\BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: NvNgxUpdateCheckDaily_{693D7EBA-7EBA-7EBA-7EBA-693D7EBA7EBA} - C:\Windows\system32\regsvr32.exe /s /n /u /i:"C:\Users\nikolaevna\AppData\Roaming\dujvhat" scrobj
O22 - Task: Uninstaller_SkipUac_Администратор - C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe /UninstallExplorer (file missing)
AVZ выполнить следующий скрипт .
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
Код:
begin
QuarantineFile('C:\Users\nikolaevna\AppData\Roaming\dujvhat','');
QuarantineFile('C:\Windows\system32\drivers\svvjqxah.sys','');
QuarantineFile('C:\Windows\system32\drivers\tskxlxgt.sys','');
QuarantineFile('C:\Windows\system32\drivers\jeosnrgh.sys','');
QuarantineFile('C:\Windows\system32\drivers\ixfddymi.sys','');
QuarantineFile('C:\Windows\system32\drivers\kjvyfbbk.sys','');
QuarantineFile('C:\Windows\system32\drivers\jfmpvtef.sys','');
QuarantineFile('C:\Windows\system32\drivers\hxquvmwu.sys','');
DeleteFile('C:\Users\nikolaevna\AppData\Roaming\dujvhat','32');
DeleteFile('C:\Windows\system32\Tasks\NvNgxUpdateCheckDaily_{693D7EBA-7EBA-7EBA-7EBA-693D7EBA7EBA}','64');
DeleteFile('C:\Windows\system32\Tasks\Uninstaller_SkipUac_Администратор','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
end.
После выполнения скрипта перезагрузите сервер вручную.
После перезагрузки:
- Выполните в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин " вверху темы.
Приложите новые логи по правилам.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
18
Карантин и новый лог приложил. Спасибо!
Это GlobeImposter 2, для которого на данный момент нет расшифровки. Будет только зачистка следов мусора.
- Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание : необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "SigCheckExt" .
Нажмите кнопку Scan . После окончания сканирования будет создан отчет (FRST.txt ) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt ). Пожалуйста, прикрепите его в следующем сообщении.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
18
Вложения
Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
Start::
CreateRestorePoint:
File: C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe
File: C:\Windows\KMService.exe
File: C:\Windows\SysWOW64\srvany.exe
File: C:\Users\rmwuser\AppData\Local\Temp\2\UCRYPTD3388A0B8593747A712DADEAA1CFADC7\64\UniCryptC.exe
CHR HKLM-x32\...\Chrome\Extension: [ilamgbdaebkbpkkmfmmfbnaamkhijdek] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\Администратор\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx [2014-03-02]
CHR HKLM-x32\...\Chrome\Extension: [ofdgafmdegfkhfdfkmllfefmcmcjllec] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pnooffjhclkocplopffdbcdghmiffhji] - hxxps://clients2.google.com/service/update2/crx
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X]
File: C:\Windows\system32\drivers\abbnxuos.sys
File: C:\Windows\system32\drivers\adkhgyyg.sys
File: C:\Windows\system32\drivers\apxujxor.sys
File: C:\Windows\system32\drivers\bhpeisvl.sys
File: C:\Windows\system32\drivers\bruhdyra.sys
File: C:\Windows\system32\drivers\bveakhbm.sys
File: C:\Windows\system32\drivers\crbtwgrj.sys
File: C:\Windows\system32\drivers\ebbzgizs.sys
File: C:\Windows\system32\drivers\ecnmpbdc.sys
File: C:\Windows\system32\drivers\ejmkpmtz.sys
File: C:\Windows\system32\drivers\ezwhsuge.sys
File: C:\Windows\system32\drivers\gbzwggmv.sys
File: C:\Windows\system32\drivers\gtnoiepu.sys
File: C:\Windows\system32\drivers\gywcduds.sys
File: C:\Windows\system32\drivers\hswhezbi.sys
File: C:\Windows\system32\drivers\hvdakyss.sys
File: C:\Windows\system32\drivers\hxquvmwu.sys
File: C:\Windows\system32\drivers\inhtlupx.sys
File: C:\Windows\system32\drivers\ixfddymi.sys
File: C:\Windows\system32\drivers\jeosnrgh.sys
File: C:\Windows\system32\drivers\jfmpvtef.sys
File: C:\Windows\system32\drivers\kjvyfbbk.sys
File: C:\Windows\system32\drivers\nqulpnmj.sys
File: C:\Windows\system32\drivers\pawkblbl.sys
File: C:\Windows\system32\drivers\pjogznkj.sys
File: C:\Windows\system32\drivers\rrqebgmi.sys
File: C:\Windows\system32\drivers\sqemdkec.sys
File: C:\Windows\system32\drivers\svvjqxah.sys
File: C:\Windows\system32\drivers\tridhvgc.sys
File: C:\Windows\system32\drivers\tskxlxgt.sys
File: C:\Windows\system32\drivers\umwfwvmj.sys
File: C:\Windows\system32\drivers\vldfdxbq.sys
File: C:\Windows\system32\drivers\voiodyhb.sys
2019-07-05 05:24 - 2019-07-05 05:24 - 000002242 _____ C:\Users\nikolaevna\AppData\Roaming\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:39 - 2019-07-05 03:39 - 000002242 _____ C:\Users\nikolaevna\AppData\LocalLow\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:39 - 2019-07-05 03:39 - 000002242 _____ C:\Users\nikolaevna\AppData\Local\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:39 - 2019-07-05 03:39 - 000002242 _____ C:\Users\nikolaevna\AppData\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:39 - 2019-07-05 03:39 - 000000948 ____H C:\Users\nikolaevna\AppData\Roaming\.C0167754B229BC6313BC
2019-07-05 03:39 - 2019-07-05 03:39 - 000000948 ____H C:\Users\nikolaevna\AppData\LocalLow\.C0167754B229BC6313BC
2019-07-05 03:39 - 2019-07-05 03:39 - 000000948 ____H C:\Users\nikolaevna\AppData\.C0167754B229BC6313BC
2019-07-05 03:33 - 2019-07-05 03:33 - 000002242 _____ C:\Users\Public\Documents\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:33 - 2019-07-05 03:33 - 000002242 _____ C:\Users\nikolaevna\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:33 - 2019-07-05 03:33 - 000002242 _____ C:\Users\nikolaevna\Documents\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:33 - 2019-07-05 03:33 - 000000948 ____H C:\Users\nikolaevna\AppData\Local\.C0167754B229BC6313BC
2019-07-05 03:33 - 2019-07-05 03:33 - 000000948 ____H C:\Users\nikolaevna\.C0167754B229BC6313BC
2019-07-05 03:31 - 2019-07-05 03:31 - 000002242 _____ C:\Users\Public\Downloads\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:30 - 2019-07-05 03:30 - 000002242 _____ C:\Users\Public\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:30 - 2019-07-05 03:30 - 000000948 ____H C:\Users\Public\Downloads\.C0167754B229BC6313BC
2019-07-05 03:30 - 2019-07-05 03:30 - 000000948 ____H C:\Users\Public\.C0167754B229BC6313BC
2019-07-05 03:25 - 2019-07-05 03:25 - 000002242 _____ C:\Users\Все пользователи\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:25 - 2019-07-05 03:25 - 000002242 _____ C:\ProgramData\HOW TO BACK YOUR FILES.TXT
2019-07-05 03:25 - 2019-07-05 03:25 - 000000948 ____H C:\Users\Все пользователи\.C0167754B229BC6313BC
2019-07-05 03:25 - 2019-07-05 03:25 - 000000948 ____H C:\Users\Public\Documents\.C0167754B229BC6313BC
2019-07-05 03:25 - 2019-07-05 03:25 - 000000948 ____H C:\ProgramData\.C0167754B229BC6313BC
Folder: C:\Users\nikolaevna\AppData\Roaming\gvhwtsv
2019-07-05 03:29 - 2015-09-25 17:04 - 000000000 ____D C:\Users\Все пользователи\IObit
2019-07-05 03:29 - 2015-09-25 17:04 - 000000000 ____D C:\ProgramData\IObit
File: C:\Windows\system32\TSMSISrv.dll
File: C:\Users\dima\Desktop\Globus.exe
End::
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt) . Пожалуйста, прикрепите его в следующем сообщении! По завершению, перегрузите сервер вручную.
- - - - -Добавлено - - - - -
Знакома ли вам следующее?
Код:
S1 abbnxuos; \??\C:\Windows\system32\drivers\abbnxuos.sys [X]
S1 adkhgyyg; \??\C:\Windows\system32\drivers\adkhgyyg.sys [X]
S1 apxujxor; \??\C:\Windows\system32\drivers\apxujxor.sys [X]
S1 bhpeisvl; \??\C:\Windows\system32\drivers\bhpeisvl.sys [X]
S1 bruhdyra; \??\C:\Windows\system32\drivers\bruhdyra.sys [X]
S1 bveakhbm; \??\C:\Windows\system32\drivers\bveakhbm.sys [X]
S1 crbtwgrj; \??\C:\Windows\system32\drivers\crbtwgrj.sys [X]
S1 ebbzgizs; \??\C:\Windows\system32\drivers\ebbzgizs.sys [X]
S1 ecnmpbdc; \??\C:\Windows\system32\drivers\ecnmpbdc.sys [X]
S1 ejmkpmtz; \??\C:\Windows\system32\drivers\ejmkpmtz.sys [X]
S1 ezwhsuge; \??\C:\Windows\system32\drivers\ezwhsuge.sys [X]
S1 gbzwggmv; \??\C:\Windows\system32\drivers\gbzwggmv.sys [X]
S1 gtnoiepu; \??\C:\Windows\system32\drivers\gtnoiepu.sys [X]
S1 gywcduds; \??\C:\Windows\system32\drivers\gywcduds.sys [X]
S1 hswhezbi; \??\C:\Windows\system32\drivers\hswhezbi.sys [X]
S1 hvdakyss; \??\C:\Windows\system32\drivers\hvdakyss.sys [X]
S1 hxquvmwu; \??\C:\Windows\system32\drivers\hxquvmwu.sys [X]
S1 inhtlupx; \??\C:\Windows\system32\drivers\inhtlupx.sys [X]
S1 ixfddymi; \??\C:\Windows\system32\drivers\ixfddymi.sys [X]
S1 jeosnrgh; \??\C:\Windows\system32\drivers\jeosnrgh.sys [X]
S1 jfmpvtef; \??\C:\Windows\system32\drivers\jfmpvtef.sys [X]
S1 kjvyfbbk; \??\C:\Windows\system32\drivers\kjvyfbbk.sys [X]
S1 nqulpnmj; \??\C:\Windows\system32\drivers\nqulpnmj.sys [X]
S1 pawkblbl; \??\C:\Windows\system32\drivers\pawkblbl.sys [X]
S1 pjogznkj; \??\C:\Windows\system32\drivers\pjogznkj.sys [X]
S1 rrqebgmi; \??\C:\Windows\system32\drivers\rrqebgmi.sys [X]
S1 sqemdkec; \??\C:\Windows\system32\drivers\sqemdkec.sys [X]
S1 svvjqxah; \??\C:\Windows\system32\drivers\svvjqxah.sys [X]
S1 tridhvgc; \??\C:\Windows\system32\drivers\tridhvgc.sys [X]
S1 tskxlxgt; \??\C:\Windows\system32\drivers\tskxlxgt.sys [X]
S1 umwfwvmj; \??\C:\Windows\system32\drivers\umwfwvmj.sys [X]
S1 vldfdxbq; \??\C:\Windows\system32\drivers\vldfdxbq.sys [X]
S1 voiodyhb; \??\C:\Windows\system32\drivers\voiodyhb.sys [X]
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
18
Вложения
Закройте и сохраните все открытые приложения. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Код:
Start::
CreateRestorePoint:
S1 abbnxuos; \??\C:\Windows\system32\drivers\abbnxuos.sys [X]
S1 adkhgyyg; \??\C:\Windows\system32\drivers\adkhgyyg.sys [X]
S1 apxujxor; \??\C:\Windows\system32\drivers\apxujxor.sys [X]
S1 bhpeisvl; \??\C:\Windows\system32\drivers\bhpeisvl.sys [X]
S1 bruhdyra; \??\C:\Windows\system32\drivers\bruhdyra.sys [X]
S1 bveakhbm; \??\C:\Windows\system32\drivers\bveakhbm.sys [X]
S1 crbtwgrj; \??\C:\Windows\system32\drivers\crbtwgrj.sys [X]
S1 ebbzgizs; \??\C:\Windows\system32\drivers\ebbzgizs.sys [X]
S1 ecnmpbdc; \??\C:\Windows\system32\drivers\ecnmpbdc.sys [X]
S1 ejmkpmtz; \??\C:\Windows\system32\drivers\ejmkpmtz.sys [X]
S1 ezwhsuge; \??\C:\Windows\system32\drivers\ezwhsuge.sys [X]
S1 gbzwggmv; \??\C:\Windows\system32\drivers\gbzwggmv.sys [X]
S1 gtnoiepu; \??\C:\Windows\system32\drivers\gtnoiepu.sys [X]
S1 gywcduds; \??\C:\Windows\system32\drivers\gywcduds.sys [X]
S1 hswhezbi; \??\C:\Windows\system32\drivers\hswhezbi.sys [X]
S1 hvdakyss; \??\C:\Windows\system32\drivers\hvdakyss.sys [X]
S1 hxquvmwu; \??\C:\Windows\system32\drivers\hxquvmwu.sys [X]
S1 inhtlupx; \??\C:\Windows\system32\drivers\inhtlupx.sys [X]
S1 ixfddymi; \??\C:\Windows\system32\drivers\ixfddymi.sys [X]
S1 jeosnrgh; \??\C:\Windows\system32\drivers\jeosnrgh.sys [X]
S1 jfmpvtef; \??\C:\Windows\system32\drivers\jfmpvtef.sys [X]
S1 kjvyfbbk; \??\C:\Windows\system32\drivers\kjvyfbbk.sys [X]
S1 nqulpnmj; \??\C:\Windows\system32\drivers\nqulpnmj.sys [X]
S1 pawkblbl; \??\C:\Windows\system32\drivers\pawkblbl.sys [X]
S1 pjogznkj; \??\C:\Windows\system32\drivers\pjogznkj.sys [X]
S1 rrqebgmi; \??\C:\Windows\system32\drivers\rrqebgmi.sys [X]
S1 sqemdkec; \??\C:\Windows\system32\drivers\sqemdkec.sys [X]
S1 svvjqxah; \??\C:\Windows\system32\drivers\svvjqxah.sys [X]
S1 tridhvgc; \??\C:\Windows\system32\drivers\tridhvgc.sys [X]
S1 tskxlxgt; \??\C:\Windows\system32\drivers\tskxlxgt.sys [X]
S1 umwfwvmj; \??\C:\Windows\system32\drivers\umwfwvmj.sys [X]
S1 vldfdxbq; \??\C:\Windows\system32\drivers\vldfdxbq.sys [X]
S1 voiodyhb; \??\C:\Windows\system32\drivers\voiodyhb.sys [X]
File: C:\Users\nikolaevna\AppData\Roaming\gvhwtsv
Zip: C:\Users\nikolaevna\AppData\Roaming\gvhwtsv
End::
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt) . Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что сервер возможно будет перезагружен .
На рабочем столе образуется карантин вида <date>.zip загрузите по ссылке "Прислать запрошенный карантин " вверху темы.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
18
Вложения
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
18
Сообщение от
SQ
образ автозапуска сделан , но в теме не могу прикрепить места не хватает нужно 507кб для загрузки
Удалите старые вложения Мой кабинет => Вложения
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
18
Сообщение от
SQ
Удалите старые вложения Мой кабинет => Вложения
добавляю архив
Вложения
Выполните скрипт в uVS:
Код:
;uVS v4.1.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALLEXPLORER64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALLMENURIGHT64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE 8\ASCEXTMENU_64.DLL
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=71AC8897F78E590A860DCC350AA0D15C&TEXT=
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=71AC8897F78E590A860DCC350AA0D15C&TEXT={SEARCHTERMS}
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=9FD7DBFDF99BD091D6CCD90C9F417900&TEXT=
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=9FD7DBFDF99BD091D6CCD90C9F417900&TEXT={SEARCHTERMS}
После выполнения перегрузите сервер вручную.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Junior Member
Вес репутации
18
Сообщение от
SQ
Выполните скрипт в uVS:
Код:
;uVS v4.1.1 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\IOBITUNINSTALER.EXE
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALLEXPLORER64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\IOBIT UNINSTALLER\UNINSTALLMENURIGHT64.DLL
delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE 8\ASCEXTMENU_64.DLL
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=71AC8897F78E590A860DCC350AA0D15C&TEXT=
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=71AC8897F78E590A860DCC350AA0D15C&TEXT={SEARCHTERMS}
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=9FD7DBFDF99BD091D6CCD90C9F417900&TEXT=
delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=9FD7DBFDF99BD091D6CCD90C9F417900&TEXT={SEARCHTERMS}
После выполнения перегрузите сервер вручную.
Спасибо все выполнил
К сожалению на данном этапе на этом все. С расшифровкой помочь не сможем, на данный момент у нас отсутствует решение.
P.S. Не удаляйте карантин из папки C:\FRST возможно он понадобится, если будете обращаться в антивирусные лаборатории за помощью.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
=C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
=CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 2 =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 2 =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=
=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB =E2 =EA=E0=F0=E0=ED=F2=E8=ED=E0=F5 =ED=
=E5 =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB