Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
упакуйте с паролем virus и прикрепите к следующему сообщению.C:\Users\buh\AppData\Roaming\logs.exe
Start::
() [File not signed] C:\Windows\System32\logs.exe
HKLM\...\Run: [logs.exe] => C:\Windows\System32\logs.exe [94720 2019-10-16] () [File not signed]
HKLM\...\Run: [C:\Windows\System32\Info.hta] => C:\Windows\System32\Info.hta [13920 2019-10-16] () [File not signed]
HKLM\...\Run: [C:\Users\Администратор\AppData\Roaming\Info.hta] => C:\Users\Администратор\AppData\Roaming\Info.hta [13920 2019-10-16] () [File not signed]
HKU\S-1-5-21-273882637-1955764774-2601040721-1004\...\Run: [logs.exe] => C:\Users\buh\AppData\Roaming\logs.exe [94720 2019-10-16] () [File not signed]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2019-10-16] () [File not signed]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\logs.exe [2019-10-16] () [File not signed]
Startup: C:\Users\buh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2019-10-16] () [File not signed]
Startup: C:\Users\buh\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\logs.exe [2019-10-16] () [File not signed]
Startup: C:\Users\buh2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2019-10-16] () [File not signed]
Startup: C:\Users\buh2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\logs.exe [2019-10-16] () [File not signed]
Startup: C:\Users\oksana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\logs.exe [2019-10-16] () [File not signed]
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta [2019-10-16] () [File not signed]
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\logs.exe [2019-10-16] () [File not signed]
2019-10-16 08:57 - 2019-10-16 09:21 - 000013920 _____ C:\Users\buh\AppData\Roaming\Info.hta
2019-10-16 08:57 - 2019-10-16 09:21 - 000000214 _____ C:\Users\buh\Desktop\FILES ENCRYPTED.txt
2019-10-16 08:56 - 2019-10-16 09:12 - 000094720 _____ C:\Users\buh\AppData\Roaming\logs.exe
2019-10-16 08:24 - 2019-10-16 08:24 - 000013920 _____ C:\Users\buh2\AppData\Roaming\Info.hta
2019-10-16 08:24 - 2019-10-16 08:24 - 000000214 _____ C:\Users\buh2\Desktop\FILES ENCRYPTED.txt
2019-10-16 08:03 - 2019-10-16 08:14 - 000094720 _____ C:\Users\buh2\AppData\Roaming\logs.exe
2019-10-16 07:42 - 2019-10-16 07:52 - 000094720 _____ C:\Users\oksana\AppData\Roaming\logs.exe
2019-10-16 04:11 - 2019-10-16 04:11 - 000013920 _____ C:\Windows\system32\Info.hta
2019-10-16 04:11 - 2019-10-16 04:11 - 000013920 _____ C:\Users\Администратор\AppData\Roaming\Info.hta
2019-10-16 04:10 - 2019-10-16 04:10 - 000000214 _____ C:\Users\Все пользователи\Desktop\FILES ENCRYPTED.txt
2019-10-16 04:10 - 2019-10-16 04:10 - 000000214 _____ C:\Users\Администратор\Desktop\FILES ENCRYPTED.txt
2019-10-16 04:10 - 2019-10-16 04:10 - 000000214 _____ C:\Users\Public\Desktop\FILES ENCRYPTED.txt
2019-10-16 04:10 - 2019-10-16 04:10 - 000000214 _____ C:\ProgramData\Desktop\FILES ENCRYPTED.txt
2019-10-16 04:10 - 2019-10-16 04:10 - 000000214 _____ C:\FILES ENCRYPTED.txt
Zip: c:\FRST\Quarantine\
End::