-
искал, нету
просто я его и н помню, где вообще он может быть
и есть папка на С vsworkdir с файлом CSCA1.DLL, удалять его?
попробую зайти в помогите...там кончно много надо сделать. а времени то нет совсем
-
"Лучше пол дня потерять, потом за пять минут долететь..."
-
это правильно
попробую, но уже не раньше понедельника
да и нашел в помогите похожую тему и там сказали другому человеку что не смогут воостановить файлы...увы
твердите, что можно с помощью утилиты от доктора веба исправить, но сначала не получалось её открыть т.к. нет файла cryptes.txt
как я понял этот фал стандартный и в нем написано что комп инфицирован и бла бла бла...ну я его создал и...о чудо прога заработала, стала сканировать и С и D, НЕ спрашивая никаких путей типа te19decrypt.exe c:\
прошлась по всему и в конце выдала - расшифрованных файлов - 0...
-
потому что в этом самом "cryptes.txt" не было ключа шифрования...
Если почитать сообщение от DrWeb:
[QUOTE]Если Вам не удалось расшифровать некоторые файлы, просим присылать на адрес [email][email protected][/email] файл crypted.txt из корня диска C: и несколько образцов зашифрованных файлов. [/QUOTE]
Возможно теперь используется другой метод
Попробуйте связаться с аналитиками (e-mail приведен в цитате), возможно им удастся "сломать" эту методику
только укажите свои симптомы (и то, что cryptes.txt нет)
-
спасибо за совет, так и попробую!
как сделаю, отпишусь
-
прислали мне дешифратор, одному человеку он помог, ну и я решил попробовать
эта прога нвшла очень много файлов, потом их дешифровала, а азтем удалила копии, но увы ничего практически не расшифровала и теперь никак и не расшифровать - копий то нет...ну и ладно, одни файлы. что зашифрованы было не особо нужны, а другие я делал резервные копии пару месяцев назад, так что не особо много потерял!
-
[url]http://yandex.ru/yandsearch?rpt=rad&text=CSCA1.DLL[/url]
[url]http://yandex.ru/yandsearch?text=vsworkdir[/url]
[url]http://forum.ru-board.com/topic.cgi?forum=5&topic=30506&start=40[/url]
[size="1"][color="#666686"][B][I]Добавлено через 56 секунд[/I][/B][/color][/size]
http://yandex.ru/yandsearch?text="small_codec.exe"&stpar2=/h0/tm3/s1&stpar4=/s1
[url]http://yandex.ru/yandsearch?text=vscrypt&stpar2=/h1/tm13/s3&stpar4=/s3[/url]
-
[url]ftp://ftp.drweb.com/pub/drweb/tools/[/url]
На текущий момент:[CODE]<DIR> ..
05/21/09 10:08 [GMT] 42,224 te34decrypt.exe
06/01/09 08:35 [GMT] 42,224 te37decrypt.exe
06/08/09 12:43 [GMT] 42,224 te38decrypt.exe
06/11/09 09:24 [GMT] 42,224 te39decrypt.exe
[/CODE]
-
Привет! У меня точно такая же проблема:
[url]http://virusinfo.info/showthread.php?t=48350[/url]
Все файлы с расширением jpg, rar, word, все зашифровано.. Правда странно этот троян себя ведет, некоторые фото зашифровал в чистую, а некоторые папки даже не тронул..
-
Попробуйте поискать файлы вида *crypt*.txt* по всем дискам.
Если что-то найдется - дествуем так:
[B]копируем[/B] найденный файл в c:\crypded.txt, если c:\crypded.txt уже был - сохраняем его. Он может в дальнейшем понадобиться аналитикам
а дальше [URL="http://news.drweb.com/show/?i=49"]выполняем эту инструкцию[/URL]
Если не находится или не помогает - [URL="http://virusinfo.info/showpost.php?p=414895&postcount=24"]так[/URL]
-
[QUOTE=Zef77;420807]
Все файлы с расширением jpg, rar, word, все зашифровано.. Правда странно этот троян себя ведет, некоторые фото зашифровал в чистую, а некоторые папки даже не тронул..[/QUOTE]
аналогично
-
[B]demetra[/B], [url]http://virusinfo.info/showthread.php?t=55586[/url] + [url]http://news.drweb.com/show/?i=611&c=5&p=0[/url]
-
[url]http://forum.drweb.com/index.php?showtopic=283832&st=0[/url]
-
[B]demetra[/B], решилось - вот и хорошо
-
а что должно быть в файле vscrypt.txt нашел файл с похожим названием там путь ко всем файлам которые изменил вирус,оно?
-
а если я "по дурости" удалила :( crypted.txt до того как узнала про утилиты, которые без него теперь не работают, возможно что либо сделать?:girl_cray3:
Page generated in 0.00135 seconds with 10 queries