--------
+
вот полезная программа, выпущена экспертом по безопасности МАйклом Гиллеспи.
в ней вы можете задать расширение файла, и указать в какой области его искать: каталог или весь компьютер.

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
Иван Демидов написал: На сетевом диске вроде как да. На ПК ни один файл не зашифровался, только в сетевой шаре. |
Цитата |
---|
Полное имя C:\USERS\СЕРГЕЙ\APPDATA\ROAMING\SVCHOST.BAT Имя файла SVCHOST.BAT Тек. статус в автозапуске Сохраненная информация на момент создания образа Статус в автозапуске Размер 675 байт Создан 27.02.2017 в 09:05:28 Изменен 27.02.2017 в 09:05:28 Цифр. подпись Отсутствует либо ее не удалось проверить Доп. информация на момент обновления списка SHA1 2082ACD56632EDC2FBCE046BDB7E6E7FEB84C4F3 MD5 C9794A517BFCE08D795DF3420DEC0531 #FILE# chcp 1251 del "C:\Users\Сергей\AppData\Roaming\*.rar" del "C:\Users\D899~1\AppData\Local\Temp\*.rar" del "C:\Users\D899~1\AppData\Local\Temp\*.scr" del "C:\Users\D899~1\AppData\Local\Temp\*.docx" del "C:\Users\D899~1\AppData\Local\Temp\*.exe" del "C:\Users\D899~1\AppData\Local\Temp\*.wsf" del "C:\Users\D899~1\AppData\Local\Temp\*.crt" :simon del "C:\Users\Сергей\AppData\Roaming\*.exe" if exist "C:\Users\Сергей\AppData\Roaming\*.exe" ( ping -n 2 127.0.0.1 > nul Goto simon) reg delete HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce /v TempClear /f del "C:\Users\Сергей\AppData\Roaming\svchost.bat" del "C:\Users\Сергей\AppData\Roaming\svchost.bat" Ссылки на объект Ссылка HKLM\laxarcnxo\Software\Microsoft\Windows\CurrentVersion\Run ClearTMP "C:\Users\Сергей\AppData\Roaming\svchost.bat" |
Цитата |
---|
Полное имя {208C3C31-4F15-4944-83AA-C41637E92E35}.CMD Имя файла {208C3C31-4F15-4944-83AA-C41637E92E35}.CMD Тек. статус в автозапуске Сохраненная информация на момент создания образа Статус в автозапуске Ссылки на объект Ссылка HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\R {208C3C31-4F15-4944-83AA-C41637E92E35}cmd.exe /C start /D "C:\Users\DEMIDO~1\AppData\Local\Temp" /B {208C3C31-4F15-4944-83AA-C41637E92E35}.cmd |
Цитата |
---|
Не работает, даже при отключённом антивирусе. |