-
Junior Member
- Вес репутации
- 37
Зашифрованы файлы базы данных, расширение .rsa1024
Здравствуйте. Вирус зашифровал файлы базы данных.
В итоге имеем name_of_base.mdb.rsa1024
CureIt распознал как Troyan.Encoder94, но te94decrypt.exe не работает.
КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt содержит следующее:
Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нами по email: [email protected]
У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные испортятся, и нам будет сложнее их востановить, а вам соответственно дороже. Будьте
внимательны при вводе кода!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) ekspil, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-
-
Junior Member
- Вес репутации
- 37
Я сторговался с хакером до 1500руб. В моем случае смешные деньги ради рабочей базы данных для 3х одновременно работающих филиалов. Времени проводить тесты и ждать ответа не было, пришлось заплатить.
Вот что он мне прислал горе хакер после оплаты:
програмка: http://rghost.ru/53044168
код: 4eHFR52ZYB1W7dX0fG8S8J7hs6GD7901gsdfH4460
антивирус перед скачиванием и в процессе расшифровки выключить
Запускаете, напишет, что все файлы зашифрованы, нажимаете ок, вводите код, ок,ок и начнётся процесс расшифровки, по окончанию выскочит окошко, что все файлы расшифрованы
По идее должно сработать, но так как ее под администратором запускать надо я не стал рисковать на сервере, просто попросил горехакера расшифровать одну базу(единственное до чего вирус добрался из под обычного пользователя) и он ее расшифровал. Поэтому думаю можно поверить что данный способ сработает.
У кого точь точь моя ситуация попробуйте мой код, а кто уже успел стереть тело вируса то там и ссылка на него же, поидее он и шифрует и расшифровывает.