email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-ВР- 80.004.PDF.doubleoffset
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
c:\users\igor\appdata\local\cryptoplugin\nmcryptoplugin.exe - ваше? - наше, для банкинга
1. Нужно несколько зашифрованных файлов в архиве (небольших)
2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Start::
CreateRestorePoint:
2019-06-07 02:49 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User8\Desktop\README.txt
2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\README.txt
2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\Downloads\README.txt
2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\Documents\README.txt
2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\Desktop\README.txt
2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\AppData\Roaming\README.txt
2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\AppData\README.txt
2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\AppData\LocalLow\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\User2\AppData\Local\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Public\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Public\Downloads\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default\Downloads\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default\Documents\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default\Desktop\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default User\Downloads\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default User\Documents\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default User\Desktop\README.txt
2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-07 01:47 - 2019-06-07 01:49 - 000001279 _____ C:\ProgramData\README.txt
2019-06-07 01:42 - 2019-06-07 01:50 - 000001279 _____ C:\Users\Public\Documents\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-07 01:42 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Public\Documents\README.txt
2019-06-07 01:42 - 2019-06-07 01:45 - 000001279 _____ C:\ProgramData\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
AlternateDataStreams: C:\ProgramData\TEMP:6DEA77C2 [254]
AlternateDataStreams: C:\ProgramData\TEMP:A1EDB939 [114]
AlternateDataStreams: C:\Users\Public\DRM:احتضان [98]
EmptyTemp:
Reboot:
End::
+
Всевозможные программы удалённого управления вам известны?
(судя по логам, их в системе несколько).
\\tsclient\G\ru4ka.exe - файл существует?
Компьютер будет перезагружен автоматически.
- Отключите до перезагрузки антивирус.
- Выделите следующий код:
Код:Start:: CreateRestorePoint: 2019-06-07 02:49 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User8\Desktop\README.txt 2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\README.txt 2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\Downloads\README.txt 2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\Documents\README.txt 2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\Desktop\README.txt 2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\AppData\Roaming\README.txt 2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\AppData\README.txt 2019-06-07 01:57 - 2019-06-07 01:57 - 000000082 _____ C:\Users\User2\AppData\LocalLow\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\User2\AppData\Local\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Public\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Public\Downloads\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default\Downloads\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default\Documents\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default\Desktop\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default User\Downloads\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default User\Documents\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default User\Desktop\README.txt 2019-06-07 01:50 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt 2019-06-07 01:47 - 2019-06-07 01:49 - 000001279 _____ C:\ProgramData\README.txt 2019-06-07 01:42 - 2019-06-07 01:50 - 000001279 _____ C:\Users\Public\Documents\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset 2019-06-07 01:42 - 2019-06-07 01:50 - 000000082 _____ C:\Users\Public\Documents\README.txt 2019-06-07 01:42 - 2019-06-07 01:45 - 000001279 _____ C:\ProgramData\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset AlternateDataStreams: C:\ProgramData\TEMP:6DEA77C2 [254] AlternateDataStreams: C:\ProgramData\TEMP:A1EDB939 [114] AlternateDataStreams: C:\Users\Public\DRM:احتضان [98] EmptyTemp: Reboot: End::
- Скопируйте выделенный текст (правой кнопкой - Копировать).
- Запустите FRST (FRST64) от имени администратора.
- Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Исправьте по возможности