-
Junior Member
- Вес репутации
- 42
03.10.2012 словил инкриптор - *.CRYPTED! (.EnCiPhErEd) [Trojan-Ransom.Win32.Xorist.bop]
Здравствуйте, помогите пожалуйста!
Словил вирус инкриптор. Теперь все личные файлы имеют разрешение *.CRYPTED! (.EnCiPhErEd) и в каждой папке есть файл - "КАК РАСШИФРОВАТЬ ФАЙЛЫ", с ниже следующим содержимым:
Внимание! Ваши файлы зашифрованы!
Призываем Вас откликнуться на наше сообщение по электронной почте:
[email protected] (альтернативный контакт: [email protected] или [email protected])
По контактам выше Вы получите пароль, а так же инструкцию по расшифровке. ВНИМАНИЕ: не рекомендуем пользоваться сторонними программами для расшифровки, а так же вводить неправильный пароль более 5 раз - это сделает файлы НЕРАБОТОСПОСОБНЫМИ!
Убедиться в том, что мы реально даем ключ, который вернет Ваши файлы в прежнее состояние, Вы можете, просмотрев видео:
http://www.youtube.com/watch?v=Vs44fei90JI
XoristDecryptor не помог (скачал, обновил, 0 расшифрованных файлов). Есть ещё один нюанс, я смотрел форум и у других пострадавших возникает запрос пароля при попытке открыть - у меня такого не наблюдается.
Во вложении пример зашифрованного файла, сам файл "КАК РАСШИФРОВАТЬ ФАЙЛЫ" и лог hijackthis.
Помогите пожалуйста...эта зараза зашифровала мою диссертацию :-)
Обновление:
это Trojan-Ransom.Win32.Xorist.bop
И я почему то не могу его поймать и запихнуть в архив =(
virus.ziphijackthis.logКАК РАСШИФРОВА
.txt
Последний раз редактировалось Richhard; 04.10.2012 в 22:32.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
03.10.2012 словил инкриптор - *.CRYPTED! (.EnCiPhErEd) [Trojan-Ransom.Win32.Xorist.bop
]
Уважаемый(ая) Richhard, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 42
помогите пожалуйста с *.CRYPTED! (.EnCiPhErEd)
Вложение 379943Вложение 379944Вложение 379945
Здравствуйте, помогите пожалуйста!
Словил вирус инкриптор. Теперь все личные файлы имеют разрешение *.CRYPTED! (.EnCiPhErEd) и в каждой папке есть файл - "КАК РАСШИФРОВАТЬ ФАЙЛЫ", с ниже следующим содержимым:
Внимание! Ваши файлы зашифрованы!
Призываем Вас откликнуться на наше сообщение по электронной почте:
[email protected] (альтернативный контакт: [email protected] или [email protected])
По контактам выше Вы получите пароль, а так же инструкцию по расшифровке. ВНИМАНИЕ: не рекомендуем пользоваться сторонними программами для расшифровки, а так же вводить неправильный пароль более 5 раз - это сделает файлы НЕРАБОТОСПОСОБНЫМИ!
Убедиться в том, что мы реально даем ключ, который вернет Ваши файлы в прежнее состояние, Вы можете, просмотрев видео:
http://www.youtube.com/watch?v=Vs44fei90JI
XoristDecryptor не помог (скачал, обновил, 0 расшифрованных файлов). Есть ещё один нюанс, я смотрел форум и у других пострадавших возникает запрос пароля при попытке открыть - у меня такого не наблюдается.
Во вложении пример зашифрованного файла, сам файл "КАК РАСШИФРОВАТЬ ФАЙЛЫ" и лог hijackthis.
Помогите пожалуйста...эта зараза зашифровала мою диссертацию :-)
-
Junior Member
- Вес репутации
- 42
-
Сообщение от
Richhard
Существующая на данный момент версия XoristDecryptor файлы тронутые трояном не расшифровывает.
подождите пару дней, ваш файл ушёл в вирлаб, есть вероятность, что через несколько дней они добавят расшифровку ваших файлов.
- - - Добавлено - - -
Расшифровка этой модификации вируса будет добавлена сегодня.
-
-
Junior Member
- Вес репутации
- 42
Ура! Спасибо большое, расшифровывает!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \\tmp6784a6334.exe - Trojan-Ransom.Win32.Xorist.bop
-