Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Start::
SystemRestore: On
CreateRestorePoint:
HKU\S-1-5-21-2232847449-4181206118-3896529800-1004\...\Run: [7E2E5753-850D65A6hta] => C:\Users\pivachev\AppData\Local\Temp\9\how_to_decrypt.hta (Нет файла) <==== ВНИМАНИЕ
Startup: C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\how_to_decrypt.hta [2022-08-06] () [Файл не подписан]
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ C:\Users\Администратор\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ C:\Users\Администратор\Documents\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ C:\Users\Администратор\AppData\Roaming\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ C:\Users\Администратор\AppData\LocalLow\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ C:\Users\Администратор\AppData\Local\Temp\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ C:\Users\Администратор\AppData\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\Downloads\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\Documents\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\Desktop\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\AppData\Roaming\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\AppData\LocalLow\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\AppData\Local\Temp\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\USR1CV8\AppData\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\Public\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\Public\Downloads\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\Downloads\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\Documents\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\Desktop\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\AppData\Roaming\Microsoft\Windows\Start Menu\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\AppData\Roaming\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\AppData\LocalLow\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ C:\Users\pivachev\AppData\how_to_decrypt.hta
2022-08-06 16:55 - 2022-08-06 16:55 - 000001794 _____ C:\Users\pivachev\AppData\Local\Apps\how_to_decrypt.hta
2022-08-06 16:52 - 2022-08-06 16:52 - 000001794 _____ C:\Users\Public\Documents\how_to_decrypt.hta
2022-08-06 16:52 - 2022-08-06 16:52 - 000001794 _____ C:\ProgramData\how_to_decrypt.hta
2022-08-06 16:32 - 2022-08-06 16:32 - 000001794 _____ C:\Program Files\how_to_decrypt.hta
2022-08-06 16:20 - 2022-08-06 16:20 - 000001794 _____ C:\Users\Администратор\Downloads\how_to_decrypt.hta
2022-08-06 16:13 - 2022-08-06 16:13 - 000001794 _____ C:\Program Files\Common Files\how_to_decrypt.hta
2022-08-06 16:12 - 2022-08-06 16:12 - 000001794 _____ C:\Users\how_to_decrypt.hta
2022-08-06 16:10 - 2022-08-06 16:10 - 000001794 _____ C:\Users\pivachev\AppData\Local\Temp\how_to_decrypt.hta
2022-08-06 16:00 - 2022-08-06 16:00 - 000001794 _____ C:\Users\Администратор\Desktop\how_to_decrypt.hta
2022-08-06 16:00 - 2022-08-06 16:00 - 000001794 _____ C:\Users\fd\Downloads\how_to_decrypt.hta
2022-08-06 15:29 - 2022-08-06 15:29 - 000001794 _____ C:\Users\fd\Desktop\how_to_decrypt.hta
2022-08-06 15:29 - 2022-08-06 15:29 - 000001794 _____ C:\Users\fd\AppData\Local\Temp\how_to_decrypt.hta
2022-08-06 15:11 - 2022-01-26 00:33 - 001424896 _____ (Misc314) C:\Users\pivachev\Desktop\Mouse Lock.exe
2022-08-06 16:32 - 2022-08-06 16:32 - 000001794 _____ () C:\Program Files\how_to_decrypt.hta
2022-08-06 16:13 - 2022-08-06 16:13 - 000001794 _____ () C:\Program Files\Common Files\how_to_decrypt.hta
2022-08-06 16:32 - 2022-08-06 16:32 - 000001794 _____ () C:\Program Files (x86)\Common Files\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ () C:\Users\Администратор\AppData\Roaming\how_to_decrypt.hta
2022-08-06 17:00 - 2022-08-06 17:00 - 000001794 _____ () C:\Users\Администратор\AppData\Roaming\Microsoft\how_to_decrypt.hta
2022-08-06 16:59 - 2022-08-06 16:59 - 000001794 _____ () C:\Users\Администратор\AppData\Local\how_to_decrypt.hta
End::
Прошу прощения, прикрепил.Собирайте новый комплект образцов, те файлы были зашифрованы другими ключами. Где потеряли Fixlog.txt?
В архиве пара файлов, которые не расшифровались.Собирайте новый комплект образцов, те файлы были зашифрованы другими ключами. Где потеряли Fixlog.txt?
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
Спасибо за советы, но там зашифровано много системных файлов/библиотек.Отлично!
Проделайте завершающие шаги:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Остальные утилиты лечения и папки можно просто удалить.
2.
Проверьте уязвимые места:
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.