Top.Mail.Ru
Ответы
Аватар пользователя
9 лет назад
от
Изменено

Возможно ли разблокировать зашифрованные файлы?

Поймал вирус-вымогатель.

Возможная причина заражения: попытка обновить условно бесплатную программу DVDIdlePro.

Признаки заражения: при загрузке ОС на экране монитора появился небольшой баннер с сообщением: <Внимание!! Вы нарушили закон!! Все Ваши файлы заблокированы!!

Чтобы разблокировать файлы посетите сайт http://stpiracy.host.sk

Если сайт не доступен, пишите на емейл stpiracy@email.su Ваш id l7895873>

Мои действия: проверил важные программы и приложения - всё запускалось и работало нормально. Далее, вычислил <корни> этого баннера (3-4 файла плюс в автозапуске было неизвестное приложение). Всё это я удалил (файла crypted.txt среди них не было). Перезапустил ПК - баннер исчез. Но, чуть позже заметил некоторые файлы форматов mp3, mp4, txt, zip поменяли тип и расширение. Тип стал А к расширению добавилось <7Kf9uY> (без кавычек).

Для расшифровки пробовал использовать утилиты xoristdecryptor и rectordecryptor. Последним удалось восстановить большинство mp3 файлов, остальные не получилось.

Кроме этого с помощью утилиты TDSSKiller. удалось вычислить программу JavaUpdateScheduler.exe. TDSSKiller указал на неё, как на опасную. Удалять я её не стал, только исключил из автозапуска. На зашифрованные файлы это никак не повлияло.
К счастью вирус зашифровал менее половины файлов, которые есть на компьютере с подобными форматами.
Пример заблокированного файла: IL-76_5Textures.zip.7Kf9uY
Кто нибудь сталкивался конкретно с таким расширением?
Делал запрос в Kaspersky Lab, пока тишина.

Дополнен

Тип файлов стал CRYPTED!

Только авторизированные пользователи могут оставлять свои ответы
Дата
Популярность
Аватар пользователя
Новичок
9лет

Написать тому парню ,,АХ ТЫЖ *******************************,, в эмеил и спамить ему ток сообщения немного разные должны быть

Аватар пользователя
Ученик
9лет

Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
D5B2A9C1B21DB4C2E8F1|0
на электронный адрес files000001@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

как можно вастоновить

Аватар пользователя
Оракул
9лет

никого не слушайте, расшифровка возможна. не делайте проверку на вирусы, ничего не чистите. вырубите антивирус, чтобы он не затёр исполняемый файл. пишите в почту, разберёмся. вероятность расшифровки 90%

Аватар пользователя
Искусственный Интеллект
9лет

Нет.

Аватар пользователя
Мыслитель
9лет

почистить комп от вирусов и лишнего хлама http://youtu.be/0z3z7UwFgP0 сканеры тут http://www.comss.ru/list.php?c=virus_scanners после всех действий на видео, про сканируйте комп как минимум тремя разными сканерами !!!ивот эта утилита хорошо чистит adwcleaner.ru. Как-то так ! ))) Удачи ! )))