Здравствуйте. Помогите пожалуста , шифровальщик файлов, атака 20 октября 18-с копейками, через подбор rdp пароля. Образец зашифрованного файла [URL]http://www.fayloobmennik.net/3291775[/URL] . Спасибо за помощь !
Printable View
Здравствуйте. Помогите пожалуста , шифровальщик файлов, атака 20 октября 18-с копейками, через подбор rdp пароля. Образец зашифрованного файла [URL]http://www.fayloobmennik.net/3291775[/URL] . Спасибо за помощь !
Уважаемый(ая) [B]p312c[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Попробуйте [url]http://download.geo.drweb.com/pub/drweb/tools/te94decrypt.exe[/url]
Запускать так
[B]te94decrypt.exe -k 387[/B]
или
[B]te94decrypt.exe -k 387 -path D:\Path[/B] (так деятельность расшифровщика ограничится только тем, что найдется в указанном каталоге D:\Path)
На диске потребуется свободное место, равное общему объему зашифрованных файлов.
te94decrypt сохраняет расшифрованные копии рядом с зашифрованными;
по принципу : "документ.jpg.qwerty" (зашифрованный) => "документ.jpg" (расшифрованный)
Сначала убедитесь, что все что нужно расшифровалось, потом *.qwerty -файлы можно удалить.