-

Сообщение от
Alya___YA
точно, комп в 2013 году был проверен приложением от DrWeb - Trojan.Encoder.102 file decryptor
Ну вот. А т.к. ключ был неправильно указан, то утилита и не смогла корректно восстановить до приемлемого варианта.
Поэтому все файлы, в имени которых есть decrypted01, бесполезны для дальнейшей работы

Сообщение от
Alya___YA
Вам необходимо вручную скопировать все зашифрованные файлы в отдельную папку и нажать кнопку продолжить
Читайте внимательно, пожалуйста. Это для случая, когда расширение оригинальных незашифрованных файлов не было изменено. Поэтому это не Ваш случай
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 46

Сообщение от
thyrex
Поэтому все файлы, в имени которых есть decrypted01, бесполезны для дальнейшей работы
это я думаю не страшно, т.к. это всего лишь дублеры. Просто появились же файлы формата JPEG, с норм названиями, ну а их зашифрованные файлы никуда не делись
а ключ там никакой не вводится, а также как у Касперского, "выполнить"-"продолжить", это может и называется утилита?
-

Сообщение от
Alya___YA
Просто появились же файлы формата JPEG
Они также испорчены 

Сообщение от
Alya___YA
ключ там никакой не вводится
Ну как сказать
У дешифратора от DrWeb тоже есть возможность запуска из командной строки с ключами для восстановления некоторых типов файлов. Подробности можно узнать в их техподдержке при наличии лицензии
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 46

Сообщение от
thyrex
Они также испорчены

зато я могу видеть маленькие картинки теперь...испорченные...надежда умирает последней
про ключ, конечно все может быть, я просто в данном случае говорю, что это прил просто запускается и все.
Так я понимаю, на этом наша работа закончена? это все чем вы могли мне помочь? тогда спасибо, буду к вам заглядывать
-

Сообщение от
Alya___YA
на этом наша работа закончена? это все чем вы могли мне помочь?
Именно так
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-

Сообщение от
Alya___YA
зато я могу видеть маленькие картинки теперь...испорченные.
а маленькая картинка отображает нормальную фотографию? Можете выложить пару таких файлов?
-
-
regist, речь о превьюшках
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-

Сообщение от
thyrex
речь о превьюшках
thyrex, я догадался и тем не менее хочется проверить кое-что. Например с одной фотографии выложенной на предыдущей странице получилось такое.
-
-
Junior Member
- Вес репутации
- 46

Сообщение от
regist
а маленькая картинка отображает нормальную фотографию? Можете выложить пару таких файлов?
да, может выложить скриншот, как я вижу эти картинки?
http://rghost.ru/53124690 во всех этих папках фото зашифрованы, а такие картинки появились после 2й попытки Касперского

Сообщение от
regist
thyrex, я догадался и тем не менее хочется проверить кое-что. Например с одной фотографии выложенной на предыдущей странице получилось
такое.
даже такому чуду буду безумно рада
т.е. выслать еще файлы недоступные для просмотра, но которые хоть стали иметь тип "рисунок JPEG"?
http://rghost.ru/53124894
хотя судя по названию расшифрованного фото, может все таки нужны файлы в названии которых появилось decrypted01?
http://rghost.ru/53125514
Последний раз редактировалось Alya___YA; 17.03.2014 в 16:42.
-

Сообщение от
Alya___YA
да, может выложить скриншот, как я вижу эти картинки?
вот с десяток фотографий как в папках на скриншоте у вас пришлите в архиве.
-
-
Junior Member
- Вес репутации
- 46

Сообщение от
regist
вот с десяток фотографий как в папках на скриншоте у вас пришлите в архиве.
http://rghost.ru/53126458
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 13
- В ходе лечения обнаружены вредоносные программы:
- \drivers\addd.zip - not-a-virus:RiskTool.Win32.HideExec.ai ( BitDefender: Application.Bitcoinminer.BI )
-