ADVERTISEMENT

UsbFix_Report.txt

Usuwanie rozszerzenia KRAB v4 z zaszyfrowanych plików - jak zabezpieczyć dane?

Dzień dobry, nie korzystam z tych danych zbyt często, są to materiały na studia, zdjecia z wakacji i te które się nie mieściły już w pamięci telefonu - wszystkie zyskały dodatkowe rozszerzenie krab. Wiem, że na ten moment nie ma możliwości odzyskania tych danych, już sie pogodziłem ale spróbuje je zrzucić na pena i spróbuje odzyskać za np. pół roku. Jak odpowiednio sie pozbyć tego czegoś? Mam wersje KRABa v4, pojawił się u mnie 25.07 (wiem, że późno o tym mówie, już wspominałem - zbyt często nie korzystam z tych plików). W 17 minut zaszyfrował mi ~35 tysięcy przeróżnych plików. Kupiłem nowy dysk na system, oprócz tego mam dwa hdd na dane, obydwa hdd są poinfekowane tym czymś. Chciałbym zrzucić na pendriwa moje najistotniejsze 6gb danych w taki sposób - żebym później (np. za rok) podczas próby odzyskiwania nie dostał spowrotem tego kraba. Da się tak zrobić? Sprawdzałem przeróżne tutoriale i zrobiłem poprawke do rejestru w trybie awaryjnym z obsługą sieci, dalej jestem gotowy na propozycje, bo nie wiem jak do końca się tego pozbyć. Próbowałem różnych programów antymalware ale w werji free nic nie znajdują. Jeżeli jest jakiś który używacie i faktycznie jest wart zapłacenia, bo odpowiednio działa to prosze o rekomendacje, zapłace byleby mieć spokój. Dzieki serdeczne za każdą odpowiedź


Download file - link to post

# ----------------------------------------------------
# UsbFix Antivirus Free
# ----------------------------------------------------
# Version : 11.002
# Database : 24-07-2018
# Contact : https://www.usb-antivirus.com/contact
# ----------------------------------------------------
# Scan type : Listing
# User : Michu (Administrator)
# Started : 06/09/2018 18:05:38
# ----------------------------------------------------

------------ | Analyzed disks |

C:\ NTFS (25GB/103GB) [Fixed]
D:\ NTFS (65GB/195GB) [Fixed]
E:\ NTFS (805GB/932GB) [Fixed]

------------ | Run |

F2 - HKLM\..\Winlogon : [Shell] explorer.exe
F2 - [x64] HKLM\..\Winlogon : [Shell] explorer.exe
F2 - HKLM\..\Winlogon : [Userinit] userinit.exe,
F2 - [x64] HKLM\..\Winlogon : [Userinit] C:\Windows\system32\userinit.exe,
04 - HKCU\..\Run : [DAEMON Tools Lite Automount] " C:\Program Files\DAEMON Tools Lite\DTAgent.exe " -autorun
04 - HKCU\..\Run : [Steam] " D:\Steam\steam.exe " -silent
04 - HKCU\..\Run : [Spotify Web Helper] C:\Users\Michu\AppData\Roaming\Spotify\SpotifyWebHelper.exe --autostart
04 - HKCU\..\Run : [EpicGamesLauncher] " D:\BORDNIDE\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe " -silent
04 - HKLM\..\Run : [SunJavaUpdateSched] " C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe "
04 - [x64] HKLM\..\Run : [AvastUI.exe] " C:\Program Files\AVAST Software\Avast\AvLaunch.exe " /gui
04 - HKU\S-1-5-19\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-20\..\Run : [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
04 - HKU\S-1-5-21-339128542-2538225779-843380110-1000\..\Run : [DAEMON Tools Lite Automount] " C:\Program Files\DAEMON Tools Lite\DTAgent.exe " -autorun
04 - HKU\S-1-5-21-339128542-2538225779-843380110-1000\..\Run : [Steam] " D:\Steam\steam.exe " -silent
04 - HKU\S-1-5-21-339128542-2538225779-843380110-1000\..\Run : [Spotify Web Helper] C:\Users\Michu\AppData\Roaming\Spotify\SpotifyWebHelper.exe --autostart
04 - HKU\S-1-5-21-339128542-2538225779-843380110-1000\..\Run : [EpicGamesLauncher] " D:\BORDNIDE\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe " -silent
04 - HKU\S-1-5-19\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04 - HKU\S-1-5-20\..\RunOnce : [mctadmin] C:\Windows\System32\mctadmin.exe
04GS - SteelSeries Engine 3.lnk : C:\Program Files\SteelSeries\SteelSeries Engine 3\SteelSeriesEngine3.exe

------------ | C:\ %SystemDrive% - Fixed drive (NTFS) |

[28/10/2017 - 16:33:00 | A | 0 Ko] - LaunchURL.txt
[25/07/2018 - 20:10:10 | A | 8 Ko] - KRAB-DECRYPT.txt
[06/09/2018 - 07:29:15 | A | 312 Ko] - active_protection.txt
[06/09/2018 - 07:52:33 | A | 35 Ko] - url_setting_definitions.txt
[06/09/2018 - 17:52:32 | ASH | 12545808 Ko] - pagefile.sys
[06/09/2018 - 17:52:33 | ASH | 9409356 Ko] - hiberfil.sys
[06/09/2018 - 01:39:55 | SHD] - Config.Msi
[06/09/2018 - 02:01:11 | SHD] - $Recycle.Bin
[14/07/2009 - 05:20:08 | D] - PerfLogs
[14/07/2009 - 07:08:56 | SHD] - Documents and Settings
[28/10/2017 - 15:54:12 | SHD] - Recovery
[28/10/2017 - 15:58:41 | D] - SWTOOLS
[02/11/2017 - 18:04:48 | RHD] - MSOCache
[12/07/2018 - 20:29:20 | D] - Drivers
[25/07/2018 - 20:10:11 | D] - 8336500659725115574
[25/07/2018 - 20:27:33 | D] - AMD
[25/07/2018 - 20:27:34 | RD] - Users
[25/07/2018 - 22:15:50 | HD] - Windows32
[29/07/2018 - 08:55:52 | HD] - System64
[29/07/2018 - 14:29:27 | HD] - $AV_ASW
[01/08/2018 - 20:46:01 | HD] - Window
[10/08/2018 - 21:55:29 | SHD] - 82ace7d6-0197-474d-bf4b-a2043e72329b
[05/09/2018 - 20:33:59 | A | 0 Ko] - History
[06/09/2018 - 17:54:09 | HD] - ProgramData
[06/09/2018 - 17:54:09 | RD] - Program Files
[06/09/2018 - 18:01:41 | RD] - Program Files (x86)
[06/09/2018 - 18:03:06 | D] - Windows
[06/09/2018 - 18:03:13 | D] - FRST

------------ | D:\ - Fixed drive (NTFS) |

[25/07/2018 - 21:22:36 | SHD] - Config.Msi
[25/07/2018 - 20:10:12 | SHD] - $RECYCLE.BIN
[04/01/2018 - 02:16:51 | D] - Gry
[16/02/2018 - 22:05:43 | SHD] - Recovery
[12/07/2018 - 20:29:20 | SHD] - MSOCache
[25/07/2018 - 20:10:10 | HD] - $AV_ASW
[05/09/2018 - 18:30:14 | D] - BORDNIDE
[06/09/2018 - 17:57:12 | D] - Steam

------------ | E:\ - Fixed drive (NTFS) |

[25/07/2018 - 20:10:14 | AH | 1 Ko] - orh.KRAB
[25/07/2018 - 20:10:10 | SHD] - $RECYCLE.BIN
[25/06/2018 - 23:58:41 | D] - STRONY
[25/07/2018 - 20:16:49 | HD] - replay_cache
[25/07/2018 - 20:27:33 | D] - SteamLibrary
[10/08/2018 - 21:55:30 | D] - LF
[29/08/2018 - 18:15:25 | D] - mebor
[05/09/2018 - 19:02:37 | D] - ShadowExplorer
[06/09/2018 - 07:45:06 | D] - przed formatem
[06/09/2018 - 17:53:04 | D] - WIDEO


------------ | E.O.F |