Перейти к содержанию

Рекомендуемые сообщения

Николай Одинец
Опубликовано

На рабочем столе появился файл SHTODELATVAM.txt с текстом:

Напишите нам для разблокировки
Ваших файлов: dsuoufygfdt@ro.ru

Файлы с расширение doc(docx),rar(zip),jpg и,некоторые другие, были зашифрованы в .cripttt

На момент заражения пользовался антивирусом Avast 

KL_syscure.zip

Лог сканирования MBAM.txt

Опубликовано

Пришлите файл зашифрованный в архиве.

Николай Одинец
Опубликовано

Я не совсем понимаю, какой из файлов, содержащихся в архиве, я должен вам прислать, поэтому присылаю всё содержимое вышеприкреплённого  архива.

virusinfo_syscheck.zip

Check_Browsers_LNK.log

HiJackThis.log

info.txt

log.txt

Опубликовано

У вас файлы зашифрованы или нет? )

 

 

 

Файлы с расширение doc(docx),rar(zip),jpg и,некоторые другие, были зашифрованы в .cripttt
Николай Одинец
Опубликовано

Я недавно разговаривал со своим преподавателем по информатике, он сказал, что вирус , скорее всего, перемещает несколько байт или бит( я не силён в информатике) из начала файла в конец и, таким образом осуществляется шифровка файлов. Может быть, вам это как-то поможет.

Курсовая работа по ИТ.doc.rar

Опубликовано

Есть масса алгоритмов шифрования, которые сейчас используются. Например, вирус с шифрованием в формат xtbl использует кодировку 1024 бит. Без сопутствующих данных его расшифровать почти нереально, потребуется очень много лет непрерывного процесса расшифровки.

Опубликовано (изменено)

Угу. Ответил в ЛС.

 

 

 

Например, вирус с шифрованием в формат xtbl использует кодировку 1024 бит.

xtbl разный бывает )

Изменено пользователем mike 1
Николай Одинец
Опубликовано

Скачал программу, но при вводе пароля появилось такое вот сообщение на рабочем столе

post-37587-0-12797200-1460028824_thumb.png

Опубликовано (изменено)

Значит криво скачали, либо пароль вводите неверный.  У других все нормально работает. 

Изменено пользователем mike 1
Николай Одинец
Опубликовано

Значит криво скачали, либо пароль вводите неверный.  У других все нормально работает. 

Только что скачал ещё раз. Пароль скопировал из вашего сообщения и вставил в соответствующее поле. Вот результат

post-37587-0-83593500-1460032374_thumb.png

Опубликовано

Поправил. Заново скачайте.

Николай Одинец
Опубликовано

Поправил. Заново скачайте.

Большое спасибо! Похоже, что все файлы были расшифрованы. Как я понимаю, теперь можно удалить всё, что зашифровано?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...