-
Доброго времени суток. На рабочей машине были переименованы все файлы этим вирусом, расширение [email][email protected][/email]. Никаких следов, кроме самих файлов уже нету. Была полностью переустановлена система, восстановлена 1С. Есть ли возможность расшифровать файлы без этих данных? Сканирование не провожу, т.к. к домашнему компьютеру эта зараза не имеет отношения. Образец файла не могу прикрепить, выдает ошибку. Если будет нужна еще какая либо информация, постараюсь предоставить.
-
Уважаемый(ая) [B]Надежда2903[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Нужен образец шифрованного файла и его незашифрованный оригинал размером не менее 65 кбайт. Запакуйте в один архив и прикрепите к сообщению
-
Незашифрованного оригинала,к сожалению, не осталось
-
Без незашифрованного не осуществить попытку подбора пароля
-
Возможно, могу попробовать что нибудь сопоставить, но, в любом случае, в незашифрованном и в зашифрованном будут разбежности, т.к. сохранялись в разное время. Так получится?
-
Размер у файлов одинаковый должен быть. Не знаю, какая у Вас система установлена, но проще всего попытаться найти пару среди тех стандартных картинок, которые устанавливаются в систему по умолчанию
-
Две разных системы, на работе сервер 2003, дома(куда периодически сохраняла файлы) винд7. Не могу добавить еще 1 архив, пишет превышен объем
-
Выложите на обменник без капчи и времени ожидания
-
[url]http://files.d-lan.dp.ua/download?file=b94c51f2aa908415ff860a2467f5e774[/url]
-
Ну я же написал - размер файлов должен быть одинаковый
-
Завтра смогу выложить более соответствующие файлы, попробую подобрать более раннее создание, будет больше шанса что не изменялись. Они во время шифровки изменились, как я поняла
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Вроде нашла файлы с одинаковым размером и датой создания + приложила непонятную штуку из этой же папки
Ссылка на файлообменник [url]http://files.d-lan.dp.ua/download?file=2657c28f9959db6cafe6ade38bda7863[/url]
Похоже снова не то - 17 кб
[url]http://files.d-lan.dp.ua/download?file=8d3931a06d14c0e33b3d22c4c1e21e68[/url] 963 кб
-
Увы, эта пара тоже некорректная
-
Оба архива не удались? Значит, скорее всего, не смогу ничего найти. Разные офисы или шифровки виноваты, даже не знаю. Файлы из одинаковых папок, одинаковый размер и дата создания. В первом архиве кусок вируса, может он чем то поможет. Пока копировала и архивировала аваст истерику устроил, с перезагрузкой и полным сканированием компьютера
-
Антивирус ругался на сообщения вымогателя для связи.
Проверяю еще кое-что. Возможно у Вас не та версия шифратора, которую я предполагал.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Да, так оно и оказалось
Вам поможет [url]https://decrypter.emsisoft.com/download/globe3[/url]
Ключ можно подобрать на примере файлов из архива Rabota1.zip
-
Скачала файлик, не запускается(
-
Сохраните дешифратор на Рабочий стол, туда же скопируйте зашифрованный файл и его незашифрованную копию. После этого перетащите их на значок дешифратора. Пойдет процесс подбора пароля, а дальше уже сообразите сами (или попросите помощи у тех, кто дружит с английским)
-
Огромное Вам спасибо! Все получилось! Вы настоящие профессионалы:give_heart2:
Page generated in 0.01139 seconds with 10 queries