Показать полную графическую версию : [решено] Файлы с расширением EnCrYpTeD.
Доброе утро, при запуске винды обнаружил страшную вещь, практически все фалы стали с расширением EnCrYpTeD и как следствие ничего не работает, сейчас каспером прогнал ничего нет, первый раз такое вижу нужна помощь.
alex_sev
29-10-2011, 11:19
Сначала выполните правила
http://forum.oszone.net/thread-98169.html
+ попробуйте http://support.kaspersky.ru/faq/?qid=208637174 и сообщите результат
alex_sev » Это конечно все познавательно, а от последствий как избавится, как разом тип файлов поменять, или хотябы скажи какой ярлык надо запустить в системной папки для восстановления винды.
Цитировать » Не помогло.
alex_sev
29-10-2011, 21:57
Запакуйте и выложите на файлообменник один из закриптованных файлов.
А правила надо выполнять, чтобы удалить зловреда, который может быть еще активен в системе
Попробуйте эту (ftp://ftp.drweb.com/pub/drweb/tools/te94decrypt.exe) утилиту для расшифровки файлов.
Цитировать »
http://www.fayloobmennik.net/1120347
alex_sev
29-10-2011, 23:53
Скачайте утилиту, указанную zirreX
Сохраните ее в папку C:/test
Создайте в той же папке файл start.bat такого содержания и запустите:
C:\test\te94decrypt.exe -k 5
Цитировать »
Кое что восстановилось, но avi формат нет, а это в принципе для меня самое главное было, а как можно файлы разом по расширению удалить, а то эта прога копий файлов на делала аж жесткие ломятся. Ну и может подскажите где exe по восстановлению системы лежит в пуске ярлык пакоцанный, да и ярлыки не восстановились.
alex_sev
30-10-2011, 12:22
а как можно файлы разом по расширению удалить
Введите в поиске маску, а затем удалите.
Если не сложно давайте и avi на файлообменник. Поменьше выберите только.
Если у нас не получится, то придется к Доктору Вебу обращатся - так как это его утилиты, и ключи запуска они скрывают.
http://forum.drweb.com/index.php?showforum=35
Припомните, пожалуйста, после скачивания и запуска какого файла все Ваши файлы стали зашифрованными?
http://www.fayloobmennik.net/1121109
Но самое интересное что диск с семеркой он не тронул, все файлы на нем целые.
Вовик
Сообщение над Вашим прочтите
http://www.****.net
Возможно после отого кряка с сайта http://www.****.ru/, запускал в семерки. После запуска сильная загрузка жестких была.
Вовик, попробуйте эту версию XoristDecryptor http://dump.ru/file/5438745
Если не поможет, сообщите
thyrex Спасибо помогло, практически все восстановилось, сейчас буду разгребать что к чему, кстати мр3 после доктор веба читает только медиа плеер, Aimp пишет ошибка формата, а какой прогой можно дублирующие файлы удалить. Да забыл на съемном HDD ничего не восстановилось почему-то.
Возможно утилита от DrWeb не совсем корректно расшифровывает.
Завтра тему посмотрит автор утилиты XoristDecryptor
Yury.Parshin
31-10-2011, 08:31
а какой прогой можно дублирующие файлы удалить »
Вы можете повторить проверку XoristDecryptor-ом, указав в настройках "Удалять зашифрованные файлы после расшифровки".
Да забыл на съемном HDD ничего не восстановилось почему-то.»
На сменном HDD достаточно места? Покажите лог утилиты после проверки.
На съемном просто сектора сбойные были давно не форматировал.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC