Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте впрофильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте впрофильной теме.
Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нём некорректно. Вам необходимо обновить браузер или попробовать использовать другой.
Компьютер рабочий, пришло письмо на почту с ссылкой, прошел и началось, все файлы стали блокнотами, компьютеры подключены к одной сети, на другом компе тоже зашифровались файлы, только в gwad1
Прошу помочь мне вылечить компьютер и возможно восстановить файлы
Вложения
Изображение WhatsApp 2025-09-25 в 16.41.31_2e82f0c5.webp
167.6 KB
· Просмотры: 6
CollectionLog-2025.09.26-21.29.zip
65.3 KB
· Просмотры: 1
Изображение WhatsApp 2025-09-26 в 15.27.06_1bee005c.webp
72.9 KB
· Просмотры: 8
Изображение WhatsApp 2025-09-26 в 15.25.49_f2d204ab.webp
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
в 99,9% расшифровать ничего невозможно, последний 0,1% это надежда на правоохранителей и детские ошибки при подготовке шифровальщика. А так времена легкой дешифровки прошли.
O4 - Startup: C:\Users\GO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\InheritanceFlags.vbs => CreateObject("WScript.Shell").Run """C:\Users\GO\AppData\Roaming\InheritanceFlags.exe""" (not signed - no company - 8378B84BB11EDE8CE08B95DADD54796024154E90)
O4 - Startup: C:\Users\GO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Type.vbs => CreateObject("WScript.Shell").Run """C:\Users\GO\AppData\Roaming\Type.exe""" (not signed - no company - D5B3BB14C4228ECAD441CAE611EC9F551BC39971)
пока без вариантов. Сохраните файлы в отдельную папку + если найдете записку от вымогателя.
Раз переустановка, можно и "похозяйничать" Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
Отключите до перезагрузки антивирус.
Выделите следующий код:
Код:
Start::
SystemRestore: On
CreateRestorePoint:
Virusscan: C:\Users\GO\AppData\Local\A81A5E4F-AA3B-A464-BCA0-907D80E4D02F\browser.exe
Startup: C:\Users\GO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\InheritanceFlags.vbs [2025-09-24] () [Файл не подписан]
Startup: C:\Users\GO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Type.vbs [2025-09-24] () [Файл не подписан]
C:\Users\GO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\InheritanceFlags.vbs
C:\Users\GO\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Type.vbs
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать).
Запустите FRST (FRST64) от имени администратора.
Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Выполните скрипт в АВЗ из папки Autologger (Файл - Выполнить скрипт):
Код:
begin
DeleteFile(GetAVZDirectory+'FRST_Quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware FRST_Quarantine '+GetSystemDisk+':\FRST\Quarantine\ ', 1, 300000, false);
end.
Файл FRST_Quarantine.7z из папки с распакованной утилитой AVZ (находится в папке AutoLogger) отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения.