Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как расшифровать файлы с расширением better_call_saul

Ответить
Настройки темы
[решено] Как расшифровать файлы с расширением better_call_saul

Аватара для sergant2la

Пользователь


Сообщения: 122
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: sergant2la
Дата: 12-04-2017
Добрый утро, есть ли решение дешифровать файлы better_call_saul? Вирус: Trojan-Ransom.Win32.Shade.xi

Отправлено: 10:03, 27-03-2016

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для sergant2la

Пользователь


Сообщения: 122
Благодарности: 4

Профиль | Отправить PM | Цитировать


Хорошо

Отправлено: 14:52, 28-03-2016 | #3


Аватара для sergant2la

Пользователь


Сообщения: 122
Благодарности: 4

Профиль | Отправить PM | Цитировать


Вот отчёт

Последний раз редактировалось sergant2la, 12-04-2017 в 17:46.


Отправлено: 18:08, 28-03-2016 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Дополнительно:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 08:07, 29-03-2016 | #5


Аватара для sergant2la

Пользователь


Сообщения: 122
Благодарности: 4

Профиль | Отправить PM | Цитировать


ЛОГИ FARBAR

Последний раз редактировалось sergant2la, 12-04-2017 в 17:46.


Отправлено: 13:07, 29-03-2016 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CreateRestorePoint:
GroupPolicyScripts: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
URLSearchHook: HKU\S-1-5-21-1004336348-492894223-682003330-1003 - (No Name) - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKLM - No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKLM - No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Toolbar: HKU\S-1-5-21-1004336348-492894223-682003330-1003 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
Toolbar: HKU\S-1-5-21-1004336348-492894223-682003330-1003 -> No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} -  No File
Toolbar: HKU\S-1-5-21-1004336348-492894223-682003330-1003 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
2016-03-25 12:17 - 2016-03-26 12:35 - 00000000 __SHD C:\Documents and Settings\All Users\Application Data\Windows
C:\Documents and Settings\Admin\Local Settings\Temp\jre-8u77-windows-au.exe
C:\Documents and Settings\USER\Local Settings\Temp\FNP_ACT_InstallerCA.dll
C:\Documents and Settings\Елена\Local Settings\Temp\AcDeltree.exe
C:\Documents and Settings\Елена\Local Settings\Temp\avgnt.exe
C:\Documents and Settings\Елена\Local Settings\Temp\FNP_ACT_InstallerCA.dll
C:\Documents and Settings\Елена\Local Settings\Temp\GuardMailRu.exe
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------


Отправлено: 13:16, 29-03-2016 | #7


Аватара для sergant2la

Пользователь


Сообщения: 122
Благодарности: 4

Профиль | Отправить PM | Цитировать


Отчёт Fixlog.txt

Последний раз редактировалось sergant2la, 12-04-2017 в 17:46.


Отправлено: 13:47, 29-03-2016 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


С расшифровкой не поможем. При наличии лицензии на антивирус Касперского или DrWeb можно попробовать обратиться в соотв. вирлаб.

-------


Отправлено: 13:50, 29-03-2016 | #9


Аватара для sergant2la

Пользователь


Сообщения: 122
Благодарности: 4

Профиль | Отправить PM | Цитировать


А что вы искали в отчетах? Какие зацепки на расшифровку?

Отправлено: 14:01, 29-03-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Как расшифровать файлы с расширением better_call_saul

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите расшифровать файлы NerShag Лечение систем от вредоносных программ 5 29-09-2015 21:07
Возможно ли как то запустить на телефоне (nokia n73) файлы с расширением .exe с ПК THEDOGG Мобильные ОС, смартфоны и планшеты 3 25-04-2012 23:23
Доступ - Помогите расшифровать файлы and-ron Microsoft Windows 2000/XP 1 25-10-2010 10:42
Доступ - Как расшифровать файлы (EFS) имея только PFX? DarkCake Microsoft Windows 7 0 06-03-2010 19:13
как прочитать файлы с расширением mra zero_k Хочу все знать 3 01-02-2007 15:46




 
Переход