Добрый день! каким то образом проникла эта зараза к нам, зашифрованы оказались базы 1с, очень надеемся на вашу помощь!
Файлы получили расширение .back, Типы файлов определяет как CRYPTED!.
Printable View
Добрый день! каким то образом проникла эта зараза к нам, зашифрованы оказались базы 1с, очень надеемся на вашу помощь!
Файлы получили расширение .back, Типы файлов определяет как CRYPTED!.
Уважаемый(ая) [B]Андрейкз[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url]http://media.kaspersky.com/utilities/VirusUtilities/RU/xoristdecryptor.exe[/url] пробовали?
Да пробовали, 0 найдено 0 расшифровано. Так же rectordecryptor. te225decrypt говорит расшифровка данного файла не поддерживается(
Значит новая модификация
[quote="Андрейкз;1134673"]te225decrypt[/quote]Это скорее Encoder.94 по DrWeb
И что мне делать?
[QUOTE=Андрейкз;1134981]И что мне делать?[/QUOTE]
Тело шифратора сохранилось, которое запускали?
Да! весь день восстанавливал.
Пришлите согласно Приложения 2 правил по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы
отослал
Несколько файлов зашифрованных прикрепите. Желательно картинок.
отправил.
[INFORMATION]
[B][COLOR="#FF0000"]Внимание![/COLOR][/B] Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе [url=http://virusinfo.info/forumdisplay.php?f=46]Лечение компьютерных вирусов[/url] и выполните [url=http://virusinfo.info/content.php?r=136-pravila]Правила оформления запроса о помощи[/url].
Скачайте [URL="http://download.geo.drweb.com/pub/drweb/tools/te94decrypt.exe"]te94decrypt.exe[/URL] и сохраните [B][COLOR="#0000CD"]в корень диска С[/COLOR][/B].
В командной строке введите:
[code]C:\te94decrypt.exe -k 456[/code]
[B][COLOR="#FF0000"]Внимание!!![/COLOR][/B]
1. Для полной расшифровки потребуется суммарное место на дисках, приблизительно равное месту, занимаемому зашифрованными файлами, т.к. утилита их не удаляет
2. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались[/INFORMATION]
Дешифровка прошла в общем успешно, из 10 баз 1с заработали 7, 3 базы неоткрываются. можно ли их как то сделать?
Размер у этих 3 баз какой? Места на диске было достаточно?
Размер файлов .1CD оставшихся 3-х зашифрованных баз:
1 база -490мб
2 база - 445мб
3 база - 300мб
места предостаточно на дисках.
Лог [B]te94.txt[/B] с диска С прикрепите.
сделал.
На диске D создайте папку Folder, затем сохраните в эту папку нерасшифрованные базы 1С. Далее в командной строке введите:
[code]C:\te94decrypt.exe -k 456 -path D:\Folder -filelog[/code]
Нажмите Enter.
Проверьте расшифровались ли файлы.
Да, расшифровались, но результат тот же, базы не открываются(.