к серверу потерян админский доступ, можно ли отдельно файлы расшифровать некоторые?
Printable View
к серверу потерян админский доступ, можно ли отдельно файлы расшифровать некоторые?
Можно, но только когда убедимся что логи в порядке.
админского доступа к серверу уже нет поэтому mbam логи не получится сделать
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
можем предоставить прямой пользовательский доступ к серверу
Ладно потом тогда сделайте его.
[INFORMATION]
Скачайте [URL="http://download.geo.drweb.com/pub/drweb/tools/te94decrypt.exe"]te94decrypt.exe[/URL] и сохраните [B][COLOR="#0000CD"]в корень диска С[/COLOR][/B].
В командной строке введите:
[code]C:\te94decrypt.exe -k 475[/code]
[B][COLOR="#FF0000"]Внимание!!![/COLOR][/B]
1. Для полной расшифровки потребуется суммарное место на дисках, приблизительно равное месту, занимаемому зашифрованными файлами, т.к. утилита их не удаляет
2. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались[/INFORMATION]
расшифровывать обязательно на том же компьютере который поражен вирусом или на другом компьютере нужный файл можно расшифровать
В принципе без разницы.
обязательно на диск C или с D тоже можно запустить
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
запускаю на др компьютере сканирует все и выходит сообщение расшифровано 0 файлов, запускаю на зараженном с диска d из под обычного пользователя сразу выходит сообщение неверный ключ
[QUOTE]обязательно на диск C или с D тоже можно запустить[/QUOTE]
Если на диск D сохраняете, то путь к утилите нужно будет указать к диску D.
[QUOTE]запускаю на др компьютере сканирует все и выходит сообщение расшифровано 0 файлов, запускаю на зараженном с диска d из под обычного пользователя сразу выходит сообщение неверный ключ[/QUOTE]
После использования кривого дешифратора от авторов этого шифратора такое возможно. Дешифратор должен расшифровать файлы с расширением [B][COLOR="#0000FF"].hfi [/COLOR][/B]
Получилось, большое спасибо вам. Как поддержать проект?
[QUOTE=Rizvan Kadim;1165579]Получилось, большое спасибо вам. Как поддержать проект?[/QUOTE]
[url]http://virusinfo.info/content.php?r=113-virusinfo.info-donate[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\users\kassa\desktop\waspace_3.11.6.0_full\waagent.exe - [B]not-a-virus:NetTool.Win32.Wasppace.l[/B] ( BitDefender: Trojan.Generic.11759656 )[*] c:\users\kassa\desktop\waspace_3.11.6.0_full\wasppacer.exe - [B]not-a-virus:NetTool.Win32.Wasppace.l[/B] ( DrWEB: Tool.Wasppacer.2 )[*] c:\users\kassa\desktop\waspace_3.11.6.0_full\wasub.exe - [B]not-a-virus:NetTool.Win32.Wasppace.l[/B] ( DrWEB: Tool.Click.22, BitDefender: Trojan.Generic.11692138 )[*] c:\users\4e26~1\appdata\local\temp\0obbdssh5f8mq7j.exe - [B]Trojan-Ransom.Win32.Xorist.er[/B] ( BitDefender: Generic.Malware.Sprn.EA2F069C )[/LIST][/LIST]