PDA

Показать полную графическую версию : [решено] Файлы с расширением EnCrYpTeD.


Страниц : [1] 2

Вовик
29-10-2011, 09:13
Доброе утро, при запуске винды обнаружил страшную вещь, практически все фалы стали с расширением EnCrYpTeD и как следствие ничего не работает, сейчас каспером прогнал ничего нет, первый раз такое вижу нужна помощь.

alex_sev
29-10-2011, 11:19
Сначала выполните правила

http://forum.oszone.net/thread-98169.html

thyrex
29-10-2011, 13:49
+ попробуйте http://support.kaspersky.ru/faq/?qid=208637174 и сообщите результат

Вовик
29-10-2011, 21:37
alex_sev » Это конечно все познавательно, а от последствий как избавится, как разом тип файлов поменять, или хотябы скажи какой ярлык надо запустить в системной папки для восстановления винды.

Цитировать » Не помогло.

alex_sev
29-10-2011, 21:57
Запакуйте и выложите на файлообменник один из закриптованных файлов.

А правила надо выполнять, чтобы удалить зловреда, который может быть еще активен в системе

zirreX
29-10-2011, 22:09
Попробуйте эту (ftp://ftp.drweb.com/pub/drweb/tools/te94decrypt.exe) утилиту для расшифровки файлов.

Вовик
29-10-2011, 22:52
Цитировать »
http://www.fayloobmennik.net/1120347

alex_sev
29-10-2011, 23:53
Скачайте утилиту, указанную zirreX

Сохраните ее в папку C:/test

Создайте в той же папке файл start.bat такого содержания и запустите:

C:\test\te94decrypt.exe -k 5

Вовик
30-10-2011, 12:08
Цитировать »
Кое что восстановилось, но avi формат нет, а это в принципе для меня самое главное было, а как можно файлы разом по расширению удалить, а то эта прога копий файлов на делала аж жесткие ломятся. Ну и может подскажите где exe по восстановлению системы лежит в пуске ярлык пакоцанный, да и ярлыки не восстановились.

alex_sev
30-10-2011, 12:22
а как можно файлы разом по расширению удалить

Введите в поиске маску, а затем удалите.

Если не сложно давайте и avi на файлообменник. Поменьше выберите только.

Если у нас не получится, то придется к Доктору Вебу обращатся - так как это его утилиты, и ключи запуска они скрывают.

http://forum.drweb.com/index.php?showforum=35

thyrex
30-10-2011, 13:27
Припомните, пожалуйста, после скачивания и запуска какого файла все Ваши файлы стали зашифрованными?

Вовик
30-10-2011, 13:49
http://www.fayloobmennik.net/1121109
Но самое интересное что диск с семеркой он не тронул, все файлы на нем целые.

thyrex
30-10-2011, 14:00
Вовик

Сообщение над Вашим прочтите

Вовик
30-10-2011, 14:05
http://www.****.net
Возможно после отого кряка с сайта http://www.****.ru/, запускал в семерки. После запуска сильная загрузка жестких была.

thyrex
30-10-2011, 14:27
Вовик, попробуйте эту версию XoristDecryptor http://dump.ru/file/5438745

Если не поможет, сообщите

Вовик
30-10-2011, 19:32
thyrex Спасибо помогло, практически все восстановилось, сейчас буду разгребать что к чему, кстати мр3 после доктор веба читает только медиа плеер, Aimp пишет ошибка формата, а какой прогой можно дублирующие файлы удалить. Да забыл на съемном HDD ничего не восстановилось почему-то.

thyrex
30-10-2011, 19:53
Возможно утилита от DrWeb не совсем корректно расшифровывает.

Завтра тему посмотрит автор утилиты XoristDecryptor

Yury.Parshin
31-10-2011, 08:31
а какой прогой можно дублирующие файлы удалить »
Вы можете повторить проверку XoristDecryptor-ом, указав в настройках "Удалять зашифрованные файлы после расшифровки".

Да забыл на съемном HDD ничего не восстановилось почему-то.»
На сменном HDD достаточно места? Покажите лог утилиты после проверки.

Вовик
31-10-2011, 18:35
На съемном просто сектора сбойные были давно не форматировал.

thyrex
31-10-2011, 18:45
Проблема решена?




© OSzone.net 2001-2012