-
Вложений: 3
Зашифрованы файлы.
[COLOR=#333333]Здравствуйте, вчера я поймал вирус поменявший расширение моих файлов на [/COLOR][COLOR=#333333][FONT=arial black]CRYPTED! (.EnCiPhErEd)[/FONT][/COLOR][COLOR=#333333]. В каждой папке появился текстовый документ со следующим содержанием: [/COLOR]
[COLOR=#333333]"Ваши файлы зашифрованы! Для расшифровки файлов Вам нужноприобрести код расшифровки.Стоимость кода состовляет 600 руб[/COLOR]
[COLOR=#333333]Для покупки данного кода пополните счёт абонента Теле2 89048374277(россия).Далее отправьте смс на этот же № с датой и временем оплаты,в ответном смс получите недостающюю часть этого кода[/COLOR]
[COLOR=#333333]21s2D6k81Rm4tYJ82e988T0(?) Внимание! Вам не помогут различные[/COLOR]
[COLOR=#333333]антивирусные программы.Воспользовавшись ими Вы убьёте дешифратор.Так же не получится расшифровать файлы в ручную.[/COLOR]
[COLOR=#333333]Число попыток ввода кода ограничено числом 5"[/COLOR]
[COLOR=#333333]Пробовал воспользоваться дешифратором [/COLOR][COLOR=#333333][FONT=arial black]te94decrypt.exe[/FONT][/COLOR][COLOR=#333333] от [/COLOR][COLOR=#333333][FONT=arial black]Dr.Web[/FONT][/COLOR][COLOR=#333333], но ключ к расшифровке он не подбирает. По глупости запустил дешифровку со следующим параметром: "[/COLOR][COLOR=#333333][FONT=arial black]te94decrypt.exe -k 344[/FONT][/COLOR][COLOR=#333333]" [/COLOR]
[COLOR=#333333]Методом пробы я смог подобрать ключ к вирусу, но после записи "Пароль введён верно. Для дешифровки файлов нажмите ОК" - ничего не происходит. [/COLOR]
[COLOR=#333333]Так же мне известно с помощью какой программы написан вирус ([/COLOR][COLOR=#333333][FONT=arial black]Encoder Builder[/FONT][/COLOR][COLOR=#333333]), есть образец вируса и ключ для дешифровки. Логи прилагаются.[/COLOR]
[COLOR=#333333]Очень надеюсь на Вашу помощь.
[URL="http://rghost.ru/51105953"]
http://rghost.ru/51105953[/URL] - зашифрованный файл.
[/COLOR]
-
Уважаемый(ая) [B]Muerte[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Page generated in 0.00444 seconds with 10 queries