mover
Новый пользователь
- Сообщения
- 14
- Реакции
- 0
Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Внимание. Восстановление архивов RAR и ZIP, образов Acronis и виртуальных машин, баз почтовых программ после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
2019-06-19 06:48 - 2019-06-19 06:48 - 000000090 _____ C:\README.txt
2019-06-19 06:30 - 2019-06-19 06:48 - 000001287 _____ C:\Users\user\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:30 - 2019-06-19 06:48 - 000001287 _____ C:\Users\user\Downloads\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:30 - 2019-06-19 06:48 - 000001287 _____ C:\Users\user\Documents\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:30 - 2019-06-19 06:48 - 000001287 _____ C:\Users\user\Desktop\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:30 - 2019-06-19 06:48 - 000001287 _____ C:\Users\user\AppData\Roaming\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:30 - 2019-06-19 06:48 - 000001287 _____ C:\Users\user\AppData\LocalLow\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:30 - 2019-06-19 06:48 - 000001287 _____ C:\Users\user\AppData\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:30 - 2019-06-19 06:48 - 000000090 _____ C:\Users\user\README.txt
2019-06-19 06:30 - 2019-06-19 06:48 - 000000090 _____ C:\Users\user\Downloads\README.txt
2019-06-19 06:30 - 2019-06-19 06:48 - 000000090 _____ C:\Users\user\Documents\README.txt
2019-06-19 06:30 - 2019-06-19 06:48 - 000000090 _____ C:\Users\user\Desktop\README.txt
2019-06-19 06:30 - 2019-06-19 06:48 - 000000090 _____ C:\Users\user\AppData\Roaming\README.txt
2019-06-19 06:30 - 2019-06-19 06:48 - 000000090 _____ C:\Users\user\AppData\README.txt
2019-06-19 06:30 - 2019-06-19 06:48 - 000000090 _____ C:\Users\user\AppData\LocalLow\README.txt
2019-06-19 06:30 - 2019-06-19 06:44 - 000001287 _____ C:\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:30 - 2019-06-19 06:30 - 000000090 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-19 06:27 - 2019-06-19 06:28 - 000001287 _____ C:\Users\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Public\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Public\Downloads\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default\Downloads\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default\Documents\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default\Desktop\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default\AppData\Roaming\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default\AppData\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default\AppData\LocalLow\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default User\Downloads\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default User\Documents\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default User\Desktop\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default User\AppData\Roaming\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default User\AppData\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Users\Default User\AppData\LocalLow\README.txt
2019-06-19 06:12 - 2019-06-19 06:44 - 000001287 _____ C:\Program Files\README.txt
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Все пользователи\README.txt
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Public\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Public\Downloads\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Public\Documents\README.txt
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Public\Desktop\README.txt
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default\Downloads\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default\Documents\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default\Desktop\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default\AppData\Roaming\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default\AppData\LocalLow\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default\AppData\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default User\Downloads\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default User\Documents\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default User\Desktop\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default User\AppData\Roaming\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default User\AppData\LocalLow\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\Users\Default User\AppData\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:28 - 000001287 _____ C:\ProgramData\README.txt
2019-06-19 06:12 - 2019-06-19 06:27 - 000001287 _____ C:\Program Files\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:12 - 000001287 _____ C:\Users\Все пользователи\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:12 - 000001287 _____ C:\Users\Public\Documents\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:12 - 000001287 _____ C:\Users\Public\Desktop\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:12 - 000001287 _____ C:\ProgramData\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:12 - 2019-06-19 06:12 - 000000090 _____ C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-19 06:12 - 2019-06-19 06:12 - 000000090 _____ C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\README.txt
2019-06-19 06:12 - 2019-06-19 06:12 - 000000090 _____ C:\ProgramData\Microsoft\Windows\Start Menu\README.txt
2019-06-19 06:11 - 2019-06-19 06:43 - 000001287 _____ C:\Program Files\Common Files\README.txt
2019-06-19 06:11 - 2019-06-19 06:27 - 000001287 _____ C:\Program Files\Common Files\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
2019-06-19 06:11 - 2019-06-19 06:12 - 000001287 _____ C:\Users\email-nightmare666@cock.li.ver-CL 1.5.1.0.id-.fname-README.txt.doubleoffset
Reboot:
End::
Подберите пару файлов для анализа, зашифрованный и оригинальный.
его переименовало при передаче видимо. другой пары нет. его имя должно быть скорее всего таким:Вы зашифрованный файл случайно не переименовывали? Попробуйте найти еще такую пару.
Да. Можно открыть для чтения без пароля.Оригинальный эксель файл под паролем?
Нет. Остальные файлы не изменялись. Просто файл с измененным именем отправлялся злоумышленнику в телеграм и там имя обрезало.Вероятно тоже имя зашифрованного изменено.
Выше в сообщении от 19 Июн 2019 естьПришлите несколько зашифрованных файлов в архиве.