тело шифратора было здесь
C:\PROGRAM FILES (X86)\WINRARS\EXPLORER.EXE
судя по образу файла на текущий момент уже нет. если есть теневые копии, поищите файл, возможно будет полезен для расшифровки документов.
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
| Код |
|---|
;uVS v3.86.5 [http://dsrt.dyndns.org]
;Target OS: NTv5.2
v385c
OFFSGNSAVE
;------------------------autoscript---------------------------
chklst
delvir
del %SystemDrive%\DOCUMENTS AND SETTINGS\АДМИНИСТРАТОР\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\DESKTOP.INI.ID-{JKCYHFFNURWEQYDMXGLLFMKSMURZTBGHAINV-03.10.2015 19@13@271120222}[email protected]
del %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ГЛАВНОЕ МЕНЮ\ПРОГРАММЫ\АВТОЗАГРУЗКА\DESKTOP.INI.ID-{JKCYHFFNURWEQYDMXGLLFMKSMURZTBGHAINV-03.10.2015 19@13@271120222}[email protected]
delref %SystemDrive%\PROGRAM FILES (X86)\WINRARS\EXPLORER.EXE
deltmp
delnfr
;-------------------------------------------------------------
restart
|
перезагрузка, пишем о старых и новых проблемах.
------------
по расшифровке выложите несколько документов doc, docx, xls, xlsx, jpg в архиве по ссылке для проверки возможности расшифровки.