Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Start::
CreateRestorePoint:
VirusTotal: C:\Windows\SysWOW64\ruslat.exe;C:\Users\Галя\AppData\Roaming\1bitc.exe
HKU\S-1-5-21-1166815806-3762843101-3194611783-1000\...\MountPoints2: {16b451b7-6899-11e8-8ed1-60a44cca1323} - F:\Lenovo_Suite.exe
HKU\S-1-5-21-1166815806-3762843101-3194611783-1001\...\MountPoints2: {16b451b7-6899-11e8-8ed1-60a44cca1323} - F:\Lenovo_Suite.exe
2019-09-17 13:22 - 2019-09-17 13:22 - 000013925 _____ C:\Users\Галя\AppData\Roaming\Info.hta
2019-09-17 13:22 - 2019-09-17 13:22 - 000000174 _____ C:\Users\Галя\Desktop\FILES ENCRYPTED.txt
EmptyTemp:
Reboot:
End::