Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Файлы с расширением EnCrYpTeD. (http://forum.oszone.net/showthread.php?t=219184)

Вовик 29-10-2011 09:13 1784141

Файлы с расширением EnCrYpTeD.
 
Доброе утро, при запуске винды обнаружил страшную вещь, практически все фалы стали с расширением EnCrYpTeD и как следствие ничего не работает, сейчас каспером прогнал ничего нет, первый раз такое вижу нужна помощь.

alex_sev 29-10-2011 11:19 1784188

Сначала выполните правила

http://forum.oszone.net/thread-98169.html

thyrex 29-10-2011 13:49 1784264

+ попробуйте http://support.kaspersky.ru/faq/?qid=208637174 и сообщите результат

Вовик 29-10-2011 21:37 1784577

Цитата:

Цитата alex_sev
alex_sev »

Это конечно все познавательно, а от последствий как избавится, как разом тип файлов поменять, или хотябы скажи какой ярлык надо запустить в системной папки для восстановления винды.

Цитата:

Цитата thyrex
Цитировать »

Не помогло.

alex_sev 29-10-2011 21:57 1784590

Запакуйте и выложите на файлообменник один из закриптованных файлов.

А правила надо выполнять, чтобы удалить зловреда, который может быть еще активен в системе

zirreX 29-10-2011 22:09 1784597

Попробуйте эту утилиту для расшифровки файлов.

Вовик 29-10-2011 22:52 1784618

Цитата:

Цитата alex_sev
Цитировать »

http://www.fayloobmennik.net/1120347

alex_sev 29-10-2011 23:53 1784647

Скачайте утилиту, указанную zirreX

Сохраните ее в папку C:/test

Создайте в той же папке файл start.bat такого содержания и запустите:

Код:

C:\test\te94decrypt.exe -k 5

Вовик 30-10-2011 12:08 1784833

Цитата:

Цитата alex_sev
Цитировать »

Кое что восстановилось, но avi формат нет, а это в принципе для меня самое главное было, а как можно файлы разом по расширению удалить, а то эта прога копий файлов на делала аж жесткие ломятся. Ну и может подскажите где exe по восстановлению системы лежит в пуске ярлык пакоцанный, да и ярлыки не восстановились.

alex_sev 30-10-2011 12:22 1784841

Цитата:

а как можно файлы разом по расширению удалить
Введите в поиске маску, а затем удалите.

Если не сложно давайте и avi на файлообменник. Поменьше выберите только.

Если у нас не получится, то придется к Доктору Вебу обращатся - так как это его утилиты, и ключи запуска они скрывают.

http://forum.drweb.com/index.php?showforum=35

thyrex 30-10-2011 13:27 1784876

Припомните, пожалуйста, после скачивания и запуска какого файла все Ваши файлы стали зашифрованными?

Вовик 30-10-2011 13:49 1784899

http://www.fayloobmennik.net/1121109
Но самое интересное что диск с семеркой он не тронул, все файлы на нем целые.

thyrex 30-10-2011 14:00 1784906

Вовик

Сообщение над Вашим прочтите

Вовик 30-10-2011 14:05 1784915

http://www.****.net
Возможно после отого кряка с сайта http://www.****.ru/, запускал в семерки. После запуска сильная загрузка жестких была.

thyrex 30-10-2011 14:27 1784936

Вовик, попробуйте эту версию XoristDecryptor http://dump.ru/file/5438745

Если не поможет, сообщите

Вовик 30-10-2011 19:32 1785190

thyrex Спасибо помогло, практически все восстановилось, сейчас буду разгребать что к чему, кстати мр3 после доктор веба читает только медиа плеер, Aimp пишет ошибка формата, а какой прогой можно дублирующие файлы удалить. Да забыл на съемном HDD ничего не восстановилось почему-то.

thyrex 30-10-2011 19:53 1785202

Возможно утилита от DrWeb не совсем корректно расшифровывает.

Завтра тему посмотрит автор утилиты XoristDecryptor

Yury.Parshin 31-10-2011 08:31 1785477

Цитата:

Цитата Вовик
а какой прогой можно дублирующие файлы удалить »

Вы можете повторить проверку XoristDecryptor-ом, указав в настройках "Удалять зашифрованные файлы после расшифровки".

Цитата:

Цитата Вовик
Да забыл на съемном HDD ничего не восстановилось почему-то.»

На сменном HDD достаточно места? Покажите лог утилиты после проверки.

Вовик 31-10-2011 18:35 1785935

На съемном просто сектора сбойные были давно не форматировал.

thyrex 31-10-2011 18:45 1785948

Проблема решена?

Вовик 01-11-2011 07:15 1786234

Да, СПАСИБО БОЛЬШОЕ.


Время: 16:07.

Время: 16:07.
© OSzone.net 2001-