-
Вложений: 2
Как расшифровать файлы
Добрый день! Помогите расшифровать файлы.
Зашифровались файлы и появился текстовый файл как расшифровать файлы.txt со следующим содержимым:
Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нами по email: [EMAIL="[email protected]"][email protected][/EMAIL]
У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!
Зашифрованные файлы получили расширение *.Oiwe
Заранее благодарен за помошь!
-
Уважаемый(ая) [B]luks7[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
По вашей ссылке, Kaspersky Xorist decryptor только от 18 июня:
Trojan-Ransom.Win32.Xorist decryptor tool 2.3.12.0 Jun 18 2013 20:45:25
от 19.06 возможно еще не выложили?
А вот что пишет эта утилита в логах после нулевого дешифрования:
Can't init decryptor on file C:\Documents and Settings\user\Мои документы\ЗаполениеФ.docx.Oiwe
-
Решение нашел. Скачал отсюда декодер: [url]http://www.eset.com/ph/download/utilities/detail/family/137/[/url]
Трояном был win32/filecoder.q
Из карантина нода вытащил exe-шник с вирусом. Описание декодера в текстовом файле с программой. Для поиска декодером алгоритма нужно запускать файл трояна, то есть сначала запускать троян, потом декодер.... он его находит в оперативной памяти, и начинает дешифровку. Сразу же с началом дешифровки, через диспетчер задач, трояновский процесс прекратить. В общем как-то так, если своими словами. Всем спасибо...
Page generated in 0.00504 seconds with 10 queries