Зашифровались файлы. Помогите расшифровать.
Printable View
Зашифровались файлы. Помогите расшифровать.
Уважаемый(ая) [B]Xelka[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Пофиксите в HiJack
[CODE]O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)[/CODE]В остальном порядок
Без оригинального дешифратора не обойтись
1. что сделать, простите ?
2. т.е. только платить ?
[quote="Xelka;1147479"]1. что сделать, простите ?[/quote][url]http://virusinfo.info/showthread.php?t=4491[/url]
[quote="Xelka;1147479"]2. т.е. только платить ?[/quote]Это уже решать Вам
[quote="Xelka;1147479"]1. что сделать, простите ?
2. т.е. только платить ?[/quote]
[b]Xelka[/b], прочитайте эту статью [url]http://virusinfo.info/showthread.php?t=164586[/url]
возможно поможет получить нужный ключ для расшифровки
[b]regist[/b], опера не знаю, как сделать читаю кодировку utf-8
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
откат системы не поможет?
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
почему код файла Счета СФ-14-143280, СФ-14-148594, СФ-14-135789 скан-копии LaserJet HP 1490 июль 2014 года бухгалтерия-СОГЛАСОВАНО_Ок для оплаты_DrWeb.Scanned.dос .js, из-за которого произошёло шифрование, не вставляется в ветку?
[quote="Xelka;1147510"]опера не знаю, как сделать читаю кодировку utf-8[/quote]
Вид - Кодировка - Выбирать автоматически.
Если вручную, то поставьте Кирилица - Windows 1251
[b]regist[/b], они не знают, как это делать => обращаться к ним не вижу смысла
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
а вот код шифратора
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
из кода очевидно, что дрянь качается с
но там абракадабра
[quote="Xelka;1147515"]они не знают, как это делать => обращаться к ним не вижу смысла[/quote]
как видно вы видите смысл в том, чтобы платить авторам шифровальщикам и спонсировать дальнейшее развитие их деятельности. А попробовать вернуть свои файлы бесплатно, как видно не хотите. Вам проще сидеть и жаловаться по форумам, что они не умеют делать, вместо того чтобы взять и попробовать (проверить).
Вирусный скрипт уберите из своего поста.
Выяснилось, что все файлы, зашифрованные на диске С находятся в папке вида \\localhost\C$\@GMT-2014.08.19-04.52.01
у диска Д, к сожалению, не была включена защита
теперь вопрос, как автоматизировать процесс
поиск по диску С файла с расширением *.keybtc@gmail_com
нахождение его нормальной копии в "Предыдущих копиях"
удаление зашифрованного файла и копированием нормального в исходное место
+ как удалить вирус, чтобы он не был больше ничего зашифровать?
Никто не может подсказать?
[QUOTE]+ как удалить вирус, чтобы он не был больше ничего зашифровать?[/QUOTE]
Вирус сам удаляется после выполнения своего черного дела.