metanol100
Новый пользователь
- Сообщения
- 7
- Реакции
- 0
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Здравствуйте!
С расшифровкой скорее всего помочь не сможем.
D:\cmd\start.cmd - файл известен?
begin
ExecuteRepair(9);
end.
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:begin ExecuteRepair(9); end.
Пожалуйста, перезагрузите компьютер вручную.
Для повторной диагностики запустите снова AutoLogger.
Прикрепите к следующему сообщению свежий CollectionLog.
O26 - Debugger: HKLM\..\sethc.exe: [Debugger] = C:\windows\system32\cmd.exe
"Пофиксите" в HijackThis:
Код:O26 - Debugger: HKLM\..\sethc.exe: [Debugger] = C:\windows\system32\cmd.exe
Перезагрузите компьютер и соберите свежий CollectionLog.
+ Постарайтесь найти пару зашифрованный и его не зашифрованный оригинал (в бэкапах, в почте, на других ПК и т.д.)
Упакуйте в архив и прикрепите к следующему сообщению.
Лучше бы текстовый файл, или офисный, иначе проверить сложнее. Проверяйте файл, на успешность рассшифровки сами, в блокноте вроде все нормально
Лучше бы текстовый файл, или офисный, иначе проверить сложнее. Проверяйте файл, на успешность рассшифровки сами, в блокноте вроде все нормально выглядит.
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.