Решена Помогите с Расшифровкой

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Вадим, 12 окт 2012.

Статус темы:
Закрыта.
  1. Вадим
    Оффлайн

    Вадим Пользователь

    Сообщения:
    5
    Симпатии:
    0
    В общем какой-то вирус заблокировал доступ к фаилам текстовым , документам , картинкам (Написал что файлы были зашифрированны для расшифровки отправте 50$ на счет) Прикрепил Зашифрированный файл и его оригинал.Помогите пжлст неохота опять виндовс переустонавливать):confused:
     

    Вложения:

  2. Ботан
    Оффлайн

    Ботан Злостный спам-бот

    Сообщения:
    1.092
    Симпатии:
    194
    Приветствую Вадим, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.
    __________________________________________________

    Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:
    • virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
    Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.


    __________________________________________________
    С уважением, администрация SafeZone.
     
  3. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.838
    Симпатии:
    8.591
    1 человеку нравится это.
  4. Вадим
    Оффлайн

    Вадим Пользователь

    Сообщения:
    5
    Симпатии:
    0
    Было 3 варианта ответа 1)отправить денег 2)оплатить позже 3 ) мне не нужны эти файлы . выбрал 2 пункт больше это окно не вылазило . Сам все это только сегодня обнаружил. Если появиться снова то я сразу выложу полный текст.
     
  5. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.441
    Симпатии:
    13.945
    [​IMG]

    Оно?
     
    1 человеку нравится это.
  6. thyrex
    Оффлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.463
    Симпатии:
    3.095
    Утилита для расшифровки http://rghost.ru/40816040

    Запускать либо на зараженной машине, либо со следующей строкой: RectorDecryptor.exe -hanarp "-783606942"
    Кавычки обязательны
     
    Последнее редактирование: 12 окт 2012
    5 пользователям это понравилось.
  7. Вадим
    Оффлайн

    Вадим Пользователь

    Сообщения:
    5
    Симпатии:
    0
    akoK да именно оно! thyrex Утилита для расшифровки работает все файлы расшифровал. Спасибо большое ребят выручили!) Хорошо нашлись отзывчивые люди . Добра вам)

    Добавлено через 8 минут 37 секунд
    (ps как в (диспетчер задач > процессы) называется эта программа-вирус?)
     
  8. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.441
    Симпатии:
    13.945
  9. Вадим
    Оффлайн

    Вадим Пользователь

    Сообщения:
    5
    Симпатии:
    0
    Эх беда , через какое то время опять этот вирус включился и начал шифровать все подряд) Пришлось форматировать диск)
     
  10. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    7.838
    Симпатии:
    8.591
    Не послушались неоднократных советов провериться - вот результат.

    Тему закрывать?
     
  11. thyrex
    Оффлайн

    thyrex Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    2.463
    Симпатии:
    3.095
    Учитывая особенности данного шифровальщика, все можно было расшифровать тем же ключом. Да и сейчас можно, если осталась зашифрованная информация
     
  12. Вадим
    Оффлайн

    Вадим Пользователь

    Сообщения:
    5
    Симпатии:
    0
    Да тему можно закрыть поставил себе фаирволл Outpost надеюсь этого не повторится.
     
Статус темы:
Закрыта.

Поделиться этой страницей