![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус Шифровальщик better call saul |
|
Вирус Шифровальщик better call saul
|
Новый участник Сообщения: 9 |
Добрый день уважаемые люди.
Прошу Вашей помощи. Открыл случайно файл по почте и в результате вирус зашифровал все файлы на пк. Как результат файлы с расширением better call saul Что делать? Помогите. В приложении файл readme.txt с текстовкой, пример файла, и результат скана Farbar Recovery Scan Tool. Спасибо. |
|
Отправлено: 17:47, 04-04-2016 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start CreateRestorePoint: CHR HKU\S-1-5-21-4021090585-2399424115-1606759809-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION Toolbar: HKU\S-1-5-21-4021090585-2399424115-1606759809-1000 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README9.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README8.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README7.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README6.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README5.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README4.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README3.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README2.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README10.txt 2016-04-04 10:51 - 2016-04-04 10:51 - 00001320 _____ C:\README1.txt 2016-04-04 10:50 - 2016-04-04 20:44 - 00000000 __SHD C:\Users\Все пользователи\Windows 2016-04-04 10:50 - 2016-04-04 20:44 - 00000000 __SHD C:\ProgramData\Windows 2016-04-04 12:37 - 2015-07-15 12:07 - 00000000 ____D C:\Users\Все пользователи\IObit 2016-04-04 12:37 - 2015-07-15 12:07 - 00000000 ____D C:\ProgramData\IObit 2015-03-30 17:42 - 2015-03-30 17:42 - 0099678 _____ () C:\Users\User\AppData\Roaming\Играть в Prime World.ico 2015-03-30 17:42 - 2015-03-30 17:42 - 0370070 _____ () C:\Users\User\AppData\Roaming\Играть в Войны Престолов.ico C:\Users\User\AppData\Local\Temp\MailRuUpdater.exe AlternateDataStreams: C:\Users\User:id [32] Reboot: end Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 08:11, 06-04-2016 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Лог в приложении |
Отправлено: 12:03, 06-04-2016 | #12 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать Если до заражения было включено Восстановление системы, пробуйте восстановить средствами Windows.
|
------- Отправлено: 12:05, 06-04-2016 | #13 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать ![]() |
Отправлено: 12:11, 06-04-2016 | #14 |
Ветеран Сообщения: 5350
|
Профиль | Отправить PM | Цитировать С расшифровкой, увы, не поможем.
|
------- Отправлено: 12:14, 06-04-2016 | #15 |
Новый участник Сообщения: 9
|
Профиль | Отправить PM | Цитировать Спасибо за помощь.
![]() |
Отправлено: 12:16, 06-04-2016 | #16 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
better call saul расшифровка | Balakin | Лечение систем от вредоносных программ | 9 | 31-03-2016 11:31 | |
вирус-шифровальщик | alex991 | Лечение систем от вредоносных программ | 1 | 14-02-2016 21:23 | |
Шифровальщик 1.2 | OSZone Software | Новости программного обеспечения | 0 | 20-02-2015 16:30 | |
Шифровальщик | safed | Лечение систем от вредоносных программ | 4 | 16-02-2015 06:07 | |
[решено] Вирус-шифровальщик decrypt@india.com | Zaphod | Лечение систем от вредоносных программ | 10 | 01-09-2014 13:24 |
|