искал, нету
просто я его и н помню, где вообще он может быть
и есть папка на С vsworkdir с файлом CSCA1.DLL, удалять его?
попробую зайти в помогите...там кончно много надо сделать. а времени то нет совсем
искал, нету
просто я его и н помню, где вообще он может быть
и есть папка на С vsworkdir с файлом CSCA1.DLL, удалять его?
попробую зайти в помогите...там кончно много надо сделать. а времени то нет совсем
Последний раз редактировалось michaelspb; 10.06.2009 в 20:57. Причина: Добавлено
"Лучше пол дня потерять, потом за пять минут долететь..."
The worst foe lies within the self...
это правильно
попробую, но уже не раньше понедельника
да и нашел в помогите похожую тему и там сказали другому человеку что не смогут воостановить файлы...увы
твердите, что можно с помощью утилиты от доктора веба исправить, но сначала не получалось её открыть т.к. нет файла cryptes.txt
как я понял этот фал стандартный и в нем написано что комп инфицирован и бла бла бла...ну я его создал и...о чудо прога заработала, стала сканировать и С и D, НЕ спрашивая никаких путей типа te19decrypt.exe c:\
прошлась по всему и в конце выдала - расшифрованных файлов - 0...
потому что в этом самом "cryptes.txt" не было ключа шифрования...
Если почитать сообщение от DrWeb:
Возможно теперь используется другой методЕсли Вам не удалось расшифровать некоторые файлы, просим присылать на адрес [email protected] файл crypted.txt из корня диска C: и несколько образцов зашифрованных файлов.
Попробуйте связаться с аналитиками (e-mail приведен в цитате), возможно им удастся "сломать" эту методику
только укажите свои симптомы (и то, что cryptes.txt нет)
The worst foe lies within the self...
спасибо за совет, так и попробую!
как сделаю, отпишусь
прислали мне дешифратор, одному человеку он помог, ну и я решил попробовать
эта прога нвшла очень много файлов, потом их дешифровала, а азтем удалила копии, но увы ничего практически не расшифровала и теперь никак и не расшифровать - копий то нет...ну и ладно, одни файлы. что зашифрованы было не особо нужны, а другие я делал резервные копии пару месяцев назад, так что не особо много потерял!
http://yandex.ru/yandsearch?rpt=rad&text=CSCA1.DLL
http://yandex.ru/yandsearch?text=vsworkdir
http://forum.ru-board.com/topic.cgi?...30506&start=40
Добавлено через 56 секунд
http://yandex.ru/yandsearch?text="small_codec.exe"&stpar2=/h0/tm3/s1&stpar4=/s1
http://yandex.ru/yandsearch?text=vsc.../s3&stpar4=/s3
Последний раз редактировалось bolshoy kot; 16.06.2009 в 13:34. Причина: Добавлено
ftp://ftp.drweb.com/pub/drweb/tools/
На текущий момент:Код:<DIR> .. 05/21/09 10:08 [GMT] 42,224 te34decrypt.exe 06/01/09 08:35 [GMT] 42,224 te37decrypt.exe 06/08/09 12:43 [GMT] 42,224 te38decrypt.exe 06/11/09 09:24 [GMT] 42,224 te39decrypt.exe
Привет! У меня точно такая же проблема:
http://virusinfo.info/showthread.php?t=48350
Все файлы с расширением jpg, rar, word, все зашифровано.. Правда странно этот троян себя ведет, некоторые фото зашифровал в чистую, а некоторые папки даже не тронул..
Попробуйте поискать файлы вида *crypt*.txt* по всем дискам.
Если что-то найдется - дествуем так:
копируем найденный файл в c:\crypded.txt, если c:\crypded.txt уже был - сохраняем его. Он может в дальнейшем понадобиться аналитикам
а дальше выполняем эту инструкцию
Если не находится или не помогает - так
The worst foe lies within the self...
The worst foe lies within the self...
demetra, решилось - вот и хорошо
The worst foe lies within the self...
а что должно быть в файле vscrypt.txt нашел файл с похожим названием там путь ко всем файлам которые изменил вирус,оно?
а если я "по дурости" удалилаcrypted.txt до того как узнала про утилиты, которые без него теперь не работают, возможно что либо сделать?
![]()