• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

    Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена с расшифровкой. email-sugarman@tutamail.com.ver-CS 1.6.id-.fname

Zhdan48

Новый пользователь
Сообщения
2
Реакции
0
help, логи прикрепляю
 

Вложения

  • 09.07.19.rar
    43.2 KB · Просмотры: 2
С расшифровкой помочь не сможем. Смените пароли на RDP

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    2019-07-08 00:44 - 2019-07-08 00:44 - 000000069 _____ C:\Users\README.txt
    2019-07-08 00:44 - 2019-07-08 00:44 - 000000069 _____ C:\Users\�������������.LIPETSK\README.txt
    2019-07-08 00:44 - 2019-07-08 00:44 - 000000069 _____ C:\Users\�������������.LIPETSK\AppData\README.txt
    2019-07-08 00:44 - 2019-07-08 00:44 - 000000069 _____ C:\README.txt
    2019-07-08 00:17 - 2019-07-08 00:17 - 000000069 _____ C:\Users\Администратор.LIPETSK\README.txt
    2019-07-08 00:17 - 2019-07-08 00:17 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\Documents\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\Desktop\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\Roaming\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\LocalLow\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\Local\Temp\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\Local\Apps\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\Downloads\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\Documents\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\Desktop\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\Roaming\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\LocalLow\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\Local\Temp\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\Downloads\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\Documents\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\Desktop\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\Roaming\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\LocalLow\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\Local\Temp\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\Downloads\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\Documents\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\Desktop\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\Roaming\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\LocalLow\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\Local\Temp\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\Documents\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\Desktop\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\Roaming\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\LocalLow\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\Local\Temp\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\Downloads\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\Documents\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\Desktop\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\Roaming\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\LocalLow\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\Local\Temp\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\Public\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\Public\Downloads\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\Downloads\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\Documents\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\Desktop\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\Roaming\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\LocalLow\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\Local\Temp\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\Downloads\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\Documents\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\Desktop\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\Roaming\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\LocalLow\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\Local\Temp\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\Downloads\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\Documents\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\Desktop\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\Roaming\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\LocalLow\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\Local\Temp\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\Downloads\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\Documents\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\Desktop\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:03 - 2019-07-08 00:03 - 000000069 _____ C:\Users\firsova_sf\AppData\Roaming\README.txt
    2019-07-08 00:03 - 2019-07-08 00:03 - 000000069 _____ C:\Users\firsova_sf\AppData\README.txt
    2019-07-08 00:03 - 2019-07-08 00:03 - 000000069 _____ C:\Users\firsova_sf\AppData\LocalLow\README.txt
    2019-07-08 00:03 - 2019-07-08 00:03 - 000000069 _____ C:\Users\firsova_sf\AppData\Local\Temp\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\firsova_sf\AppData\Local\Apps\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\Downloads\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\Documents\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\Desktop\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\Roaming\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\LocalLow\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\Local\Temp\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\Downloads\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\Documents\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\Desktop\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\Roaming\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\LocalLow\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\Local\Temp\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\Downloads\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\Documents\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\Desktop\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\AppData\Roaming\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\AppData\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\AppData\Local\Temp\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\Downloads\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\Documents\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\Desktop\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\AppData\Roaming\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\AppData\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\AppData\Local\Temp\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\Downloads\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\Documents\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\Desktop\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\Roaming\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\LocalLow\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\Local\Temp\README.txt
    2019-07-07 23:37 - 2019-07-08 00:44 - 000000785 _____ C:\Users\Все пользователи\README.txt
    2019-07-07 23:37 - 2019-07-08 00:44 - 000000785 _____ C:\ProgramData\README.txt
    2019-07-07 23:37 - 2019-07-08 00:07 - 000000785 _____ C:\Users\Public\Documents\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 23:37 - 2019-07-08 00:07 - 000000785 _____ C:\Users\Public\Desktop\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 23:37 - 2019-07-08 00:07 - 000000069 _____ C:\Users\Public\Documents\README.txt
    2019-07-07 23:37 - 2019-07-08 00:07 - 000000069 _____ C:\Users\Public\Desktop\README.txt
    2019-07-07 23:37 - 2019-07-07 23:59 - 000000785 _____ C:\Users\Все пользователи\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 23:37 - 2019-07-07 23:59 - 000000785 _____ C:\ProgramData\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 23:37 - 2019-07-07 23:37 - 000000069 _____ C:\ProgramData\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 22:52 - 2019-07-07 22:52 - 000000069 _____ C:\Program Files (x86)\README.txt
    2019-07-07 22:50 - 2019-07-07 22:50 - 000000069 _____ C:\Program Files\README.txt
    2019-07-07 22:49 - 2019-07-07 22:49 - 000000069 _____ C:\Program Files\Common Files\README.txt
    2019-07-07 22:48 - 2019-07-08 00:07 - 000000785 _____ C:\Users\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 22:43 - 2019-07-08 00:16 - 000000000 ____D C:\Users\Администратор.LIPETSK\AppData\Roaming\Process Hacker 2
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер перезагрузите вручную.

Подробнее читайте в этом руководстве.
 
С расшифровкой помочь не сможем. Смените пароли на RDP

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    CreateRestorePoint:
    2019-07-08 00:44 - 2019-07-08 00:44 - 000000069 _____ C:\Users\README.txt
    2019-07-08 00:44 - 2019-07-08 00:44 - 000000069 _____ C:\Users\�������������.LIPETSK\README.txt
    2019-07-08 00:44 - 2019-07-08 00:44 - 000000069 _____ C:\Users\�������������.LIPETSK\AppData\README.txt
    2019-07-08 00:44 - 2019-07-08 00:44 - 000000069 _____ C:\README.txt
    2019-07-08 00:17 - 2019-07-08 00:17 - 000000069 _____ C:\Users\Администратор.LIPETSK\README.txt
    2019-07-08 00:17 - 2019-07-08 00:17 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\Documents\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\Desktop\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\Roaming\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\LocalLow\README.txt
    2019-07-08 00:16 - 2019-07-08 00:16 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\Local\Temp\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\Администратор.LIPETSK\AppData\Local\Apps\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\Downloads\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\Documents\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\Desktop\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\Roaming\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\LocalLow\README.txt
    2019-07-08 00:15 - 2019-07-08 00:15 - 000000069 _____ C:\Users\zemlyanuhina_es\AppData\Local\Temp\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\Downloads\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\Documents\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\Desktop\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\Roaming\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\LocalLow\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\yahontova_tl\AppData\Local\Temp\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\Downloads\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\Documents\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\Desktop\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\Roaming\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\LocalLow\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\turkina_og\AppData\Local\Temp\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\Documents\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\Desktop\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\Roaming\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\LocalLow\README.txt
    2019-07-08 00:14 - 2019-07-08 00:14 - 000000069 _____ C:\Users\tsaplin_yv\AppData\Local\Temp\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\Downloads\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\Documents\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\Desktop\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\Roaming\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\LocalLow\README.txt
    2019-07-08 00:09 - 2019-07-08 00:09 - 000000069 _____ C:\Users\surmiy_si\AppData\Local\Temp\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\Public\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\Public\Downloads\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\Downloads\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\Documents\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\Desktop\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\Roaming\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\LocalLow\README.txt
    2019-07-08 00:07 - 2019-07-08 00:07 - 000000069 _____ C:\Users\malko_iu\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Lesnikov_NS\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\krivenkova_av\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\kotina_ov\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\klokova_mi\AppData\Local\Temp\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\Downloads\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\Documents\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\Desktop\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\Roaming\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\LocalLow\README.txt
    2019-07-08 00:05 - 2019-07-08 00:05 - 000000069 _____ C:\Users\Gryanko_vv\AppData\Local\Temp\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\Downloads\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\Documents\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\Desktop\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\Roaming\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\LocalLow\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grishenkova_ln\AppData\Local\Temp\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\Downloads\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\Documents\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\Desktop\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\Roaming\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\LocalLow\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\grevcev_rg\AppData\Local\Temp\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\Downloads\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\Documents\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\Desktop\README.txt
    2019-07-08 00:04 - 2019-07-08 00:04 - 000000069 _____ C:\Users\firsova_sf\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-08 00:03 - 2019-07-08 00:03 - 000000069 _____ C:\Users\firsova_sf\AppData\Roaming\README.txt
    2019-07-08 00:03 - 2019-07-08 00:03 - 000000069 _____ C:\Users\firsova_sf\AppData\README.txt
    2019-07-08 00:03 - 2019-07-08 00:03 - 000000069 _____ C:\Users\firsova_sf\AppData\LocalLow\README.txt
    2019-07-08 00:03 - 2019-07-08 00:03 - 000000069 _____ C:\Users\firsova_sf\AppData\Local\Temp\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\firsova_sf\AppData\Local\Apps\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\Downloads\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\Documents\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\Desktop\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\Roaming\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\LocalLow\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Demidova_av\AppData\Local\Temp\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\Downloads\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\Documents\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\Desktop\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\Roaming\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\LocalLow\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\demidov_av\AppData\Local\Temp\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\Downloads\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\Documents\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\Desktop\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\AppData\Roaming\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\AppData\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default\AppData\Local\Temp\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\Downloads\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\Documents\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\Desktop\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\AppData\Roaming\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\AppData\README.txt
    2019-07-07 23:59 - 2019-07-07 23:59 - 000000069 _____ C:\Users\Default User\AppData\Local\Temp\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\Downloads\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\Documents\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\Desktop\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\Roaming\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\LocalLow\README.txt
    2019-07-07 23:38 - 2019-07-07 23:38 - 000000069 _____ C:\Users\admin\AppData\Local\Temp\README.txt
    2019-07-07 23:37 - 2019-07-08 00:44 - 000000785 _____ C:\Users\Все пользователи\README.txt
    2019-07-07 23:37 - 2019-07-08 00:44 - 000000785 _____ C:\ProgramData\README.txt
    2019-07-07 23:37 - 2019-07-08 00:07 - 000000785 _____ C:\Users\Public\Documents\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 23:37 - 2019-07-08 00:07 - 000000785 _____ C:\Users\Public\Desktop\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 23:37 - 2019-07-08 00:07 - 000000069 _____ C:\Users\Public\Documents\README.txt
    2019-07-07 23:37 - 2019-07-08 00:07 - 000000069 _____ C:\Users\Public\Desktop\README.txt
    2019-07-07 23:37 - 2019-07-07 23:59 - 000000785 _____ C:\Users\Все пользователи\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 23:37 - 2019-07-07 23:59 - 000000785 _____ C:\ProgramData\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 23:37 - 2019-07-07 23:37 - 000000069 _____ C:\ProgramData\Microsoft\Windows\Start Menu\README.txt
    2019-07-07 22:52 - 2019-07-07 22:52 - 000000069 _____ C:\Program Files (x86)\README.txt
    2019-07-07 22:50 - 2019-07-07 22:50 - 000000069 _____ C:\Program Files\README.txt
    2019-07-07 22:49 - 2019-07-07 22:49 - 000000069 _____ C:\Program Files\Common Files\README.txt
    2019-07-07 22:48 - 2019-07-08 00:07 - 000000785 _____ C:\Users\email-sugarman@tutamail.com.ver-CS 1.6.id-.fname-README.txt.cs16
    2019-07-07 22:43 - 2019-07-08 00:16 - 000000000 ____D C:\Users\Администратор.LIPETSK\AppData\Roaming\Process Hacker 2
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер перезагрузите вручную.

Подробнее читайте в этом руководстве.
 

Вложения

  • Fixlog.txt
    33.8 KB · Просмотры: 1
Постарайтесь найти пару - зашифрованный и его не зашифрованный оригинал размером не менее 100 кбайт (ищите такой в бэкапах, в почте, на других ПК и т.д.). Упакуйте в архив и прикрепите к следующему сообщению.
Тип файла предпочтительно офисный документ или картинка.

Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;

begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Ознакомьтесь: Рекомендации после лечения
 
При наличии лицензии на любой из продуктов Касперского создайте запрос на расшифровку через личный кабинет.
 
Назад
Сверху Снизу