[COLOR=#333333]Помогите можно ли дешифровать файлы???[/COLOR]
Printable View
[COLOR=#333333]Помогите можно ли дешифровать файлы???[/COLOR]
Уважаемый(ая) [B]tav2005[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url]http://virusinfo.info/pravila.html[/url]
Помогите можно ли дешифровать файлы???
Здравствуйте!
Закройте все программы, [URL="http://virusinfo.info/showthread.php?t=130828"][B]временно[/B] выгрузите антивирус, файрволл и прочее защитное ПО[/URL].
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] (Файл - Выполнить скрипт):
[CODE]
begin
ExecuteRepair(10);
ExecuteRepair(16);
RebootWindows(false);
end.
[/CODE]
[B]Внимание![/B] Будет выполнена перезагрузка компьютера
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] следующие строчки в HiJackThis если они у вас есть.
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://yambler.net/?im
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - (no file)
O18 - Protocol: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - (no file)
[/CODE]
Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
[QUOTE]Помогите можно ли дешифровать файлы???[/QUOTE]
На данный момент нет решения. Появится оно или нет сказать сложно. Последние новости можете узнать в официальной техподдержке DrWeb при наличии коммерческой лицензии.
Помогите можно ли дешифровать файлы???
Логи в порядке.
И что делать?:(
[QUOTE=tav2005;1149563]И что делать?:([/QUOTE]
Я же вам ответил что пока нет решения. Пока без оригинального дешифратора не обойтись.
Хорошо, будем ждать. Поскорей бы.
[quote="tav2005;1149563"]И что делать?[/quote]
[b]tav2005[/b], прочитайте эту статью [url]http://virusinfo.info/showthread.php?t=164586[/url] возможно поможет получить нужный ключ для расшировки в ходе обыска у авторов трояна.
[quote="tav2005;1149787"]Хорошо, будем ждать. Поскорей бы.[/quote]
а просто ждать скорее всего придётся бесконечно ;)
[QUOTE=regist;1149834]а просто ждать скорее всего придётся бесконечно ;)[/QUOTE]
Шифратор получает ключи шифрования с сервера злоумышленника. Так что есть некоторые шансы.