Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Криптирани файлове

Featured Replies

За съжаление програмата не открива нищо след сканирането. Но мога да кача някои от криптираните фаилове ако трябва. Имам и съобщение за откуп което получих. Също и името на вируса.

Ами пишете името на файла и ми кажете разширението на криптираните файлове, но се опасявам, че файловете ви са загубени...

  • 3 месеца по-късно...

Здравейте, преди около месец и аз се сдобих с някаква гад, която ми криптира всички файлове на D и C - снимки, филми, документи и т.н. Излизат ми съобщения да платя, но някакси няма как да стане. На десктопа седят икони на Google Chrome, PNG файл и един текстов файл с имена HELP_DECRYPT и от тях ми излизат съобщенията. Най-ми е лесно да забия boot-ващата флашка, но сърце не ми дава да изтрия 25 GB снимки на децата. Ще съм безкрайно благодарен, ако някой тук може да помогне!

Вижте дали начините тук ще помогнат:

 

https://www.kaldata.com/forums/topic/241806-криптирани-файлове/?p=3121970

 

Ако не проследете диалога отдолу пак в другата тема за да не се повтаряме...при този вариант или трябва да пробвате заобиколни методи за възстановяване на файловете или да си платите откупа за тях или просто да забравите за тях...и занапред да вземете мерки за опазването на системата си. Вижте тук:

 

https://www.kaldata.com/forums/topic/241943-%D0%BA%D0%B0%D0%BA-%D0%B4%D0%B0-%D1%81%D0%B5-%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B8%D0%BC-%D0%BE%D1%82-crypto-virus/

  • 4 седмици по-късно...

Здравейте, преди около месец и аз се сдобих с някаква гад, която ми криптира всички файлове на D и C - снимки, филми, документи и т.н. Излизат ми съобщения да платя, но някакси няма как да стане. На десктопа седят икони на Google Chrome, PNG файл и един текстов файл с имена HELP_DECRYPT и от тях ми излизат съобщенията. Най-ми е лесно да забия boot-ващата флашка, но сърце не ми дава да изтрия 25 GB снимки на децата. Ще съм безкрайно благодарен, ако някой тук може да помогне!

Аз имам същия проблем. Предполагам или аз, или мъжът ми сме изтеглили нещо неправилно, защото от неделята гледам въпросните файлове да се мъдрят на desktop-a. 

Ясно е - "Надежда всяка тука оставете" - прежалила съм си криптираните файлове. 

Въпросът ми е има ли начин да спра гаднярщината да се разпространява? Много моля за бързо реагиране и съвет как да постъпя. 

 
Благодаря предварително!  :*  

 

P.S. Нито аз, нито мъжът ми сме спецове в компютрите - използваме ги предимно за филми, снимки и facebook. Така че ако имате съвет за нас - нека да е на елементарен език.  :clown:

Здравейте,

 

Като цяло следвайте инструкциите тук и си отворете своя тема и някой колега ще ви помогне. :)

Системата ми е инфектирана - Какво да правя сега?

 

 

Поздрави!

  • 8 месеца по-късно...

Здравейте. Моя колежка по-точно счетоводителка с доста важна информация на машината си е лепнала някаква гадинка която и криптира всичко. Ясно е , че няма да се плаща. Дали може да ми помогнете малко, по-точно много!!!

Гадинката мисля успях да я изтрия но всичко е заключено, а файловете са с разширение .Locky

Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01
Ran by User (administrator) on PC (15-03-2016 12:49:35)
Running from C:\Users\User\Desktop
Loaded Profiles: User (Available Profiles: User)
Platform: Windows 8.1 (X64) Language: English (United Kingdom)
Internet Explorer Version 11 (Default browser: IE)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: http://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(Intel Corporation) C:\Windows\System32\igfxTray.exe
(Intel Corporation) C:\Windows\System32\igfxHK.exe
(Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(Microsoft Corporation) C:\Windows\WinStore\WSHost.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(www.shadowexplorer.com) C:\Program Files (x86)\ShadowExplorer\sesvc.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe


==================== Registry (Whitelisted) ===========================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)


==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{7A0E9CB6-27EA-4052-9932-83E1EA506606}: [DhcpNameServer] 192.168.0.1

Internet Explorer:
==================
DPF: HKLM-x32 {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab

==================== Services (Whitelisted) ========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [330136 2015-08-27] (Intel Corporation)
R2 sesvc; C:\Program Files (x86)\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [File not signed]
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [346872 2013-08-22] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23840 2013-08-22] (Microsoft Corporation)

===================== Drivers (Whitelisted) ==========================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)

S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R3 ISCT; C:\Windows\System32\drivers\ISCTD64.sys [47008 2013-07-30] ()
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [34760 2013-08-22] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [265056 2013-08-22] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124256 2013-08-22] (Microsoft Corporation)

==================== NetSvcs (Whitelisted) ===================

(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)


==================== One Month Created files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-03-15 12:49 - 2016-03-15 12:49 - 00003627 _____ C:\Users\User\Desktop\FRST.txt
2016-03-15 12:49 - 2016-03-15 12:49 - 00000000 ____D C:\FRST
2016-03-15 12:48 - 2016-03-15 12:48 - 02374144 _____ (Farbar) C:\Users\User\Desktop\FRST64.exe
2016-03-15 12:41 - 2016-03-15 12:41 - 02744965 _____ C:\Users\User\Desktop\idtool.zip
2016-03-15 12:39 - 2016-03-15 12:39 - 00002386 _____ C:\XoristDecryptor.2.4.0.0_15.03.2016_12.39.31_log.txt
2016-03-15 12:38 - 2016-03-15 12:39 - 00002386 _____ C:\XoristDecryptor.2.4.0.0_15.03.2016_12.38.14_log.txt
2016-03-15 12:37 - 2016-03-15 12:37 - 00751080 _____ (Kaspersky Lab ZAO) C:\Users\User\Desktop\xoristdecryptor.exe
2016-03-15 12:33 - 2016-03-15 12:35 - 00002748 _____ C:\XoristDecryptor.2.4.0.0_15.03.2016_12.33.58_log.txt
2016-03-15 12:24 - 2016-03-15 12:24 - 00002636 _____ C:\ScatterDecryptor.2.0.0.1_15.03.2016_12.24.03_log.txt
2016-03-15 12:24 - 2016-03-15 12:24 - 00002510 _____ C:\XoristDecryptor.2.4.0.0_15.03.2016_12.24.42_log.txt
2016-03-15 12:22 - 2016-03-15 12:23 - 00002480 _____ C:\RannohDecryptor.1.8.0.2_15.03.2016_12.22.53_log.txt
2016-03-15 12:21 - 2016-03-15 12:22 - 00003032 _____ C:\RakhniDecryptor.1.15.1.0_15.03.2016_12.21.46_log.txt
2016-03-15 12:16 - 2014-12-16 08:32 - 00000000 ____H C:\Users\User\Documents\Default.decryptedKLR.rdp
2016-03-15 12:14 - 2016-03-15 12:16 - 00000000 ____D C:\Users\User\Desktop\New folder (2)
2016-03-15 12:10 - 2016-03-15 12:17 - 11795850 _____ C:\RectorDecryptor.2.7.0.0_15.03.2016_12.10.17_log.txt
2016-03-15 12:03 - 2016-03-15 12:10 - 00002268 _____ C:\CoinVaultDecryptor.1.0.0.4_15.03.2016_12.03.39_log.txt
2016-03-15 11:58 - 2016-03-15 11:58 - 00001901 _____ C:\Users\User\Desktop\ShadowExplorer.lnk
2016-03-15 11:58 - 2016-03-15 11:58 - 00000000 ____D C:\Users\User\AppData\Roaming\www.shadowexplorer.com
2016-03-15 11:58 - 2016-03-15 11:58 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShadowExplorer
2016-03-15 11:58 - 2016-03-15 11:58 - 00000000 ____D C:\Program Files (x86)\ShadowExplorer
2016-03-15 11:55 - 2016-03-15 11:55 - 00262144 _____ C:\WINDOWS\system32\config\userdiff
2016-03-15 11:55 - 2016-03-15 11:55 - 00000000 ____D C:\Windows.old
2016-03-15 11:55 - 2016-03-15 11:55 - 00000000 ____D C:\Program Files\Reference Assemblies
2016-03-15 11:55 - 2016-03-15 11:55 - 00000000 ____D C:\Program Files\MSBuild
2016-03-15 11:55 - 2016-03-15 11:55 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2016-03-15 11:55 - 2016-03-15 11:55 - 00000000 ____D C:\Program Files (x86)\MSBuild
2016-03-15 11:55 - 2016-03-15 10:03 - 00000000 ___DC C:\WINDOWS\Panther
2016-03-15 11:54 - 2013-08-03 06:48 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2016-03-15 11:54 - 2013-08-03 06:48 - 00124112 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2016-03-15 11:54 - 2013-08-03 06:48 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2016-03-15 11:54 - 2013-08-03 06:41 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2016-03-15 11:54 - 2013-08-03 06:41 - 00102608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2016-03-15 11:54 - 2013-08-03 06:41 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2016-03-15 11:52 - 2016-03-15 11:52 - 00000000 __RHD C:\AHCache
2016-03-15 11:47 - 2016-03-15 11:47 - 00001267 _____ C:\Users\User\Desktop\Data Recovery Pro.lnk
2016-03-15 11:44 - 2016-03-15 11:44 - 00000000 ____D C:\$WINDOWS.~BT
2016-03-15 11:43 - 2016-03-15 11:43 - 00000451 _____ C:\WINDOWS\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
2016-03-15 11:43 - 2016-03-15 11:43 - 00000000 __SHD C:\Users\User\IntelGraphicsProfiles
2016-03-15 11:42 - 2016-03-15 11:58 - 00000000 ___HD C:\$SysReset
2016-03-15 11:33 - 2016-03-15 11:47 - 00000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic
2016-03-15 11:33 - 2016-03-15 11:47 - 00000000 ____D C:\ProgramData\ParetoLogic
2016-03-15 11:33 - 2016-03-15 11:47 - 00000000 ____D C:\Program Files (x86)\ParetoLogic
2016-03-15 11:33 - 2016-03-15 11:33 - 00001117 _____ C:\Users\User\Desktop\ParetoLogic PC Health Advisor.lnk
2016-03-15 11:33 - 2016-03-15 11:33 - 00000498 _____ C:\WINDOWS\Tasks\ParetoLogic Update Version3 Startup Task.job
2016-03-15 11:33 - 2016-03-15 11:33 - 00000446 _____ C:\WINDOWS\Tasks\ParetoLogic Update Version3.job
2016-03-15 11:33 - 2016-03-15 11:33 - 00000424 _____ C:\WINDOWS\Tasks\ParetoLogic Registration3.job
2016-03-15 11:33 - 2016-03-15 11:33 - 00000404 _____ C:\WINDOWS\Tasks\PC Health Advisor Defrag.job
2016-03-15 11:33 - 2016-03-15 11:33 - 00000386 _____ C:\WINDOWS\Tasks\PC Health Advisor.job
2016-03-15 11:33 - 2016-03-15 11:33 - 00000000 ____D C:\Users\User\AppData\Roaming\ParetoLogic
2016-03-15 11:33 - 2016-03-15 11:33 - 00000000 ____D C:\Users\User\AppData\Roaming\DriverCure
2016-03-15 11:25 - 2016-03-15 11:33 - 00002650 _____ C:\CoinVaultDecryptor.1.0.0.4_15.03.2016_11.25.42_log.txt
2016-03-15 11:01 - 2016-03-15 11:01 - 00000000 ____D C:\Users\User\AppData\Roaming\Macromedia
2016-03-15 10:38 - 2016-03-15 12:00 - 00000000 ____D C:\Users\User\AppData\Local\ElevatedDiagnostics
2016-03-15 10:36 - 2016-03-15 10:38 - 00063716 _____ C:\WINDOWS\ntbtlog.txt
2016-03-15 10:31 - 2016-03-15 10:31 - 00000000 ___HD C:\WINDOWS\AxInstSV
2016-03-15 10:31 - 2016-03-15 10:31 - 00000000 ____D C:\Program Files (x86)\ESET
2016-03-15 10:29 - 2016-03-15 10:29 - 00000000 ____D C:\Program Files\Intel
2016-03-15 10:29 - 2016-03-15 10:29 - 00000000 ____D C:\Program Files (x86)\Intel
2016-03-15 10:29 - 2015-08-27 18:20 - 00072704 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL
2016-03-15 10:29 - 2015-08-27 18:20 - 00069120 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL
2016-03-15 10:12 - 2016-03-15 11:57 - 00003600 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1379688926-3092265534-3215721743-1001
2016-03-15 10:09 - 2016-03-15 10:10 - 00000000 ____D C:\Users\User\Desktop\Tor Browser
2016-03-15 10:05 - 2016-03-15 11:47 - 00818732 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-03-15 10:03 - 2016-03-15 10:03 - 00020998 _____ C:\Users\User\Desktop\Removed Applications.html
2016-03-15 10:03 - 2016-03-15 10:03 - 00001446 _____ C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-03-15 10:03 - 2016-03-15 10:03 - 00000000 ____D C:\Users\User\AppData\Roaming\Adobe
2016-03-15 10:03 - 2016-03-15 10:03 - 00000000 ____D C:\Users\User\AppData\Local\VirtualStore
2016-03-15 10:02 - 2016-03-15 10:02 - 00000020 ___SH C:\Users\User\ntuser.ini
2016-03-15 10:01 - 2013-08-22 07:17 - 02407936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2016-03-15 09:59 - 2016-03-15 10:01 - 00013338 _____ C:\WINDOWS\diagwrn.xml
2016-03-15 09:59 - 2016-03-15 10:01 - 00013338 _____ C:\WINDOWS\diagerr.xml
2016-03-15 09:57 - 2016-03-15 09:57 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdFs_01_11_00.Wdf
2016-03-15 08:37 - 2016-03-15 08:37 - 00000000 ____D C:\sh4ldr
2016-03-15 08:37 - 2016-03-15 08:37 - 00000000 _____ C:\autoexec.bat
2016-03-14 16:07 - 2016-03-14 16:07 - 28390680 _____ C:\Users\User\Downloads\5B774B012F9843B1687308EA8471C1C5.locky
2016-03-14 16:07 - 2016-03-14 16:07 - 27956176 _____ C:\Users\User\Downloads\5B774B012F9843B1F7F67AFFB0CC7D0E.locky
2016-03-14 16:07 - 2016-03-14 16:07 - 27956176 _____ C:\Users\User\Downloads\5B774B012F9843B1CA1F25ECC31BC153.locky
2016-03-14 16:07 - 2016-03-14 16:07 - 27956176 _____ C:\Users\User\Downloads\5B774B012F9843B1A040617F585FA042.locky
2016-03-14 16:07 - 2016-03-14 16:07 - 27956176 _____ C:\Users\User\Downloads\5B774B012F9843B14F13EF11895CBFFE.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 02713709 _____ C:\Users\User\Downloads\5B774B012F9843B1C0E5B0DDF922F7C4.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01903653 _____ C:\Users\User\Downloads\5B774B012F9843B1F2D77DAB1C3B92AD.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01903653 _____ C:\Users\User\Downloads\5B774B012F9843B10FCF1F1E3984F182.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01893056 _____ C:\Users\User\Downloads\5B774B012F9843B1089541D3E5FA20D3.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01893056 _____ C:\Users\User\Downloads\5B774B012F9843B1006F78065D310D13.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01783836 _____ C:\Users\User\Downloads\5B774B012F9843B1C8D185072982EC3B.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01783836 _____ C:\Users\User\Downloads\5B774B012F9843B13572714A322CC707.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01492292 _____ C:\Users\User\Downloads\5B774B012F9843B1BE799FC8B01BCC56.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01492292 _____ C:\Users\User\Downloads\5B774B012F9843B1643E1783400B59A4.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01223178 _____ C:\Users\User\Downloads\5B774B012F9843B15E614D450AC82D61.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 01199443 _____ C:\Users\User\Downloads\5B774B012F9843B14E9BE60D3C96DD1F.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 00322416 _____ C:\Users\User\Downloads\5B774B012F9843B10D3D5402E5EE733A.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 00005261 _____ C:\Users\User\Downloads\5B774B012F9843B1E2B74C31B75DE2F3.locky
2016-03-14 16:06 - 2016-03-14 16:06 - 00005261 _____ C:\Users\User\Downloads\5B774B012F9843B18DBD07A679DEA4A1.locky
2016-03-14 16:05 - 2016-03-14 16:05 - 00460346 _____ C:\Users\User\Downloads\5B774B012F9843B1F50290CE59706EBB.locky
2016-03-14 16:05 - 2016-03-14 16:05 - 00001919 _____ C:\Users\User\Downloads\5B774B012F9843B13368F73603383EF5.locky
2016-03-14 16:04 - 2016-03-14 16:04 - 00174404 _____ C:\Users\User\Downloads\5B774B012F9843B19517AE7E8B662D7B.locky
2016-03-14 16:04 - 2016-03-14 16:04 - 00080708 _____ C:\Users\User\Downloads\5B774B012F9843B1F1EBF41AF4818B49.locky
2016-03-14 16:04 - 2016-03-14 16:04 - 00080708 _____ C:\Users\User\Downloads\5B774B012F9843B17B3BFE0E91BAE20A.locky
2016-03-14 16:04 - 2016-03-14 16:04 - 00063812 _____ C:\Users\User\Downloads\5B774B012F9843B1906C0FF1810F43B7.locky
2016-03-14 16:04 - 2016-03-14 16:04 - 00060577 _____ C:\Users\User\Downloads\5B774B012F9843B1D7341CF2C8509D61.locky
2016-03-14 16:04 - 2016-03-14 16:04 - 00059320 _____ C:\Users\User\Downloads\5B774B012F9843B1A94E908BF2B38FD6.locky
2016-03-14 16:04 - 2016-03-14 16:04 - 00014806 _____ C:\Users\User\Documents\5B774B012F9843B1A7AE80EDB27895EF.locky
2016-03-12 12:47 - 2016-03-15 11:22 - 00000000 ____D C:\Users\User\Desktop\Добавъци
2016-03-11 08:14 - 2016-03-15 11:22 - 00000000 ____D C:\Users\User\Desktop\Нова папка
2016-03-08 07:55 - 2016-03-15 11:22 - 00000000 ____D C:\Users\User\Desktop\Застраховки
2016-02-19 08:38 - 2016-02-19 08:41 - 00000440 _____ C:\Users\User\Desktop\MEGA.website

==================== One Month Modified files and folders ========

(If an entry is included in the fixlist, the file/folder will be moved.)

2016-03-15 12:11 - 2014-05-19 10:17 - 00000000 ____D C:\Users\User\Desktop\НАП
2016-03-15 11:56 - 2013-08-22 17:20 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-03-15 11:55 - 2013-08-22 17:36 - 00262144 _____ C:\WINDOWS\system32\config\BCD-Template
2016-03-15 11:55 - 2013-08-22 15:36 - 00000000 ____D C:\WINDOWS\Inf
2016-03-15 11:42 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-03-15 11:34 - 2014-04-02 13:13 - 00000000 ___RD C:\Users\User\OneDrive
2016-03-15 11:23 - 2014-04-25 09:45 - 00000000 ____D C:\inetpub
2016-03-15 11:23 - 2014-04-03 14:04 - 00000000 __RHD C:\MSOCache
2016-03-15 11:22 - 2016-02-09 11:27 - 00000000 ____D C:\NOI
2016-03-15 11:22 - 2015-12-08 11:24 - 00000000 ____D C:\Users\User\Desktop\Семинар
2016-03-15 11:22 - 2015-02-25 12:20 - 00000000 ____D C:\Users\User\.pdfsam
2016-03-15 11:22 - 2014-04-25 15:58 - 00000000 ____D C:\fsd_tmp
2016-03-15 11:22 - 2014-04-09 07:52 - 00000000 ____D C:\Users\User\Desktop\opspto
2016-03-15 10:31 - 2013-08-22 17:36 - 00000000 ___SD C:\WINDOWS\Downloaded Program Files
2016-03-15 10:26 - 2013-08-22 16:44 - 00335784 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2016-03-15 10:12 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-03-15 10:04 - 2014-03-25 17:27 - 00000000 ____D C:\Users\User\AppData\Local\Packages
2016-03-15 10:04 - 2013-08-22 17:36 - 00000000 ___HD C:\Program Files\WindowsApps
2016-03-15 10:03 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2016-03-15 10:03 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\WinStore
2016-03-15 10:03 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache
2016-03-15 10:03 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\FileManager
2016-03-15 10:03 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\Camera
2016-03-15 10:03 - 2013-08-22 15:25 - 00262144 ___SH C:\WINDOWS\system32\config\ELAM
2016-03-15 10:01 - 2013-08-22 17:36 - 00000000 __RHD C:\Users\Public\Libraries
2016-03-15 09:58 - 2013-08-22 15:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2016-03-14 15:59 - 2015-01-08 11:03 - 00000537 _____ C:\Users\User\Desktop\finance.website
2016-03-02 11:59 - 2015-09-03 12:36 - 00000000 ____D C:\Users\User\.oracle_jre_usage

Files to move or delete:
====================
C:\Users\User\jinstall.exe


Some files in TEMP:
====================
C:\Users\User\AppData\Local\Temp\dotnetfx35setup.exe


==================== Bamital & volsnap =================

(There is no automatic fix for files that do not pass verification.)

C:\WINDOWS\system32\winlogon.exe => File is digitally signed
C:\WINDOWS\system32\wininit.exe => File is digitally signed
C:\WINDOWS\explorer.exe => File is digitally signed
C:\WINDOWS\SysWOW64\explorer.exe => File is digitally signed
C:\WINDOWS\system32\svchost.exe => File is digitally signed
C:\WINDOWS\SysWOW64\svchost.exe => File is digitally signed
C:\WINDOWS\system32\services.exe => File is digitally signed
C:\WINDOWS\system32\User32.dll => File is digitally signed
C:\WINDOWS\SysWOW64\User32.dll => File is digitally signed
C:\WINDOWS\system32\userinit.exe => File is digitally signed
C:\WINDOWS\SysWOW64\userinit.exe => File is digitally signed
C:\WINDOWS\system32\rpcss.dll => File is digitally signed
C:\WINDOWS\system32\dnsapi.dll => File is digitally signed
C:\WINDOWS\SysWOW64\dnsapi.dll => File is digitally signed
C:\WINDOWS\system32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2016-03-15 09:56

==================== End of FRST.txt ============================

Addition.txt

Здравейте,

Вируса можем да почистим, но ако нямате бекъп на засегнатите файлове, тях на този етап няма да можем да ги възстановим.

https://www.kaldata.com/forums/topic/250706-криптирани-файлове-с-locky/

 

Благодаря за бързия отговор. Жалко, че няма лечение за проблема. Желая ви здраве

 

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.