[QUOTE]
Александр Киров написал:
Добрый день!
Нужно как то расшифровать файлы. Сможете помочь?
Программой Farbar Recovery Scan Tool выполнил сканирование. Результаты во вложении. В файле READMI1.txt содержится текст от злоумышленников и указан код. Пример нескольких шифрованных файлов также во вложении в zip архиве.[/QUOTE]
спасибо, наиболее полная коллекция (полное собрание) логов. :)
от файлов шифратора система судя по образу автозапуска уже очищена.
по очистке системы выполните скрипт в uVS
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[code]
;uVS v3.87.6 [http://dsrt.dyndns.org]
;Target OS: NTv5.1
OFFSGNSAVE
;------------------------autoscript---------------------------
chklst
delvir
delref HTTP://GOOGLE.RU
deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER\LOADER
delref HTTPS://CLIENTS2.GOOGLE.COM/SERVICE/UPDATE2/CRX?RESPONSE=REDIRECT&PRODVERSION=38.0&X=ID%3DFLLIILNDJEOHCHALPBBCDEKJKLBDGFKK%26INSTALLSOURCE%3D
ONDEMAND%26UC
deldirex %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\UNITY\WEBPLAYER
deltmp
delnfr
;-------------------------------------------------------------
restart
[/code]
перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке решения нет, когда будет решение - напишем в почту.
но ждать придется неопределенное время.