Михаил,
активности шифратора судя по образу уже нет.
по очистке системы выполните скрипт в uVS
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код |
---|
;uVS v3.87.7 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
OFFSGNSAVE
;------------------------autoscript---------------------------
chklst
delvir
deldirex %SystemDrive%\PROGRAM FILES (X86)\ANYPROTECTEX
delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID]
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DAMINLPMKFCDIBGPGFAJLGNAMICJCKKJF%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTP://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DJDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI%26INSTALLSOURCE%3DONDEMAND%26UC
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DLIFBCIBLLHKDHOAFPJFNLHFPFGNPLDFL%26INSTALLSOURCE%3DONDEMAND%26UC
delref %Sys32%\DRIVERS\{4530E639-76AB-4435-889D-A5E81AE090A4}GW64.SYS
del %Sys32%\DRIVERS\{4530E639-76AB-4435-889D-A5E81AE090A4}GW64.SYS
delref %Sys32%\DRIVERS\{733FB217-C049-41BA-9504-3F2045E61977}GW64.SYS
del %Sys32%\DRIVERS\{733FB217-C049-41BA-9504-3F2045E61977}GW64.SYS
delref %Sys32%\DRIVERS\{DC592624-F532-4311-9FC7-6920126FC404}GW64.SYS
del %Sys32%\DRIVERS\{DC592624-F532-4311-9FC7-6920126FC404}GW64.SYS
delref %Sys32%\DRIVERS\{F5D136D7-ADC2-4C84-85B2-E564334AB0BC}GW64.SYS
del %Sys32%\DRIVERS\{F5D136D7-ADC2-4C84-85B2-E564334AB0BC}GW64.SYS
delref %SystemDrive%\USERS\USER\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\JDKIHDHLEGCDGGKNOKFEKOEMKJJNJHGI\1.0.3_0\СТАРТОВАЯ — ЯНДЕКС
deldirex %SystemDrive%\PROGRAM FILES (X86)\ADVANCEELITE\BIN
regt 27
deltmp
delnfr
;-------------------------------------------------------------
restart
|
перезагрузка, пишем о старых и новых проблемах.
------------
по восстановлению данных помогут бэкапы (если они существуют)
по расшифровке:
на сегодня и завтра расшифровки по da_vinci_code нет.
тем не менее
напишите в
[email protected] при наличие лицензии на антивирус ESET
или соответственно в LK/DrWeb при наличие лицензии на антивирусы этих компаний.