Возможно ли разблокировать зашифрованные файлы?
Поймал вирус-вымогатель.
Возможная причина заражения: попытка обновить условно бесплатную программу DVDIdlePro.
Признаки заражения: при загрузке ОС на экране монитора появился небольшой баннер с сообщением: <Внимание!! Вы нарушили закон!! Все Ваши файлы заблокированы!!
Чтобы разблокировать файлы посетите сайт http://stpiracy.host.sk
Если сайт не доступен, пишите на емейл stpiracy@email.su Ваш id l7895873>
Мои действия: проверил важные программы и приложения - всё запускалось и работало нормально. Далее, вычислил <корни> этого баннера (3-4 файла плюс в автозапуске было неизвестное приложение). Всё это я удалил (файла crypted.txt среди них не было). Перезапустил ПК - баннер исчез. Но, чуть позже заметил некоторые файлы форматов mp3, mp4, txt, zip поменяли тип и расширение. Тип стал А к расширению добавилось <7Kf9uY> (без кавычек).
Для расшифровки пробовал использовать утилиты xoristdecryptor и rectordecryptor. Последним удалось восстановить большинство mp3 файлов, остальные не получилось.
Кроме этого с помощью утилиты TDSSKiller. удалось вычислить программу JavaUpdateScheduler.exe. TDSSKiller указал на неё, как на опасную. Удалять я её не стал, только исключил из автозапуска. На зашифрованные файлы это никак не повлияло.
К счастью вирус зашифровал менее половины файлов, которые есть на компьютере с подобными форматами.
Пример заблокированного файла: IL-76_5Textures.zip.7Kf9uY
Кто нибудь сталкивался конкретно с таким расширением?
Делал запрос в Kaspersky Lab, пока тишина.
Тип файлов стал CRYPTED!
Написать тому парню ,,АХ ТЫЖ *******************************,, в эмеил и спамить ему ток сообщения немного разные должны быть
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
D5B2A9C1B21DB4C2E8F1|0
на электронный адрес files000001@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
как можно вастоновить
никого не слушайте, расшифровка возможна. не делайте проверку на вирусы, ничего не чистите. вырубите антивирус, чтобы он не затёр исполняемый файл. пишите в почту, разберёмся. вероятность расшифровки 90%
Нет.
почистить комп от вирусов и лишнего хлама http://youtu.be/0z3z7UwFgP0 сканеры тут http://www.comss.ru/list.php?c=virus_scanners после всех действий на видео, про сканируйте комп как минимум тремя разными сканерами !!!ивот эта утилита хорошо чистит adwcleaner.ru. Как-то так ! ))) Удачи ! )))