Форум » Общение обо всем » Если зловред зашифровал файлы » Ответить

Если зловред зашифровал файлы

Admin: Пробуйте http://support.kaspersky.ru/faq/?qid=208637174 и сообщите результат

Ответов - 8

Admin: И это: http://support.kaspersky.ru/faq/?qid=208638517

Admin: Дешифровка от Trojan.Encoder.68 http://www.freedrweb.com/aid_admin/decode+encoder/ Так же попробуйте утилиту расшифровки: teXXXdecrypt.exe, где XXX - самая новая версия: http://ftp.drweb.com/pub/drweb/tools/ UP Kaspersky RectorDecryptor - бесплатная утилита для борьбы с Trojan-Ransom.Win32.Rector. Вредоносная программа Trojan-Ransom.Win32.Rector используется мошенниками для несанкционированной модификации данных на компьютере-жертве таким образом, чтобы сделать невозможным работу с ними, либо блокировать нормальную работу компьютера. После того, как данные «взяты в заложники» (блокированы), пользователю выдвигается требование выкупа. Озвученную в требовании сумму жертва должна передать злоумышленнику, после чего злоумышленник обещает выслать программу для восстановления данных или нормальной работоспособности компьютера. http://support.kaspersky.ru/4264?el=88446 Еще программа для расшифровки: http://support.kaspersky.ru/viruses/disinfection/10556#block1 Еще одна программа для расшифровки: http://tmp.emsisoft.com/fw/decrypt_harasom.exe

Admin: утилита te225decrypt от "Доктор Веб" Информация Сделайте резервную копию всех зашифрованных файлов на случай если что-то пойдет не так! Скачайте http://download.geo.drweb.com/pub/drweb/tools/te225decrypt.exe и сохраните в корень диска С. В командной строке введите: C:\te225decrypt.exe Откроется окно дешифратора в котором будет предложено выбрать зашифрованный doc файл. Выбираем зашифрованный doc файл и нажимаем на кнопку "Продолжить". Если требуется расшифровать файлы в указанном каталоге, тогда в комадной строке введите: C:\te225decrypt.exe -path C:\Crypted Тогда утилита будет пытаться расшифровать файлы в каталоге Crypted на жестком диске С. Примечание: Утилита не сможет вам помочь если у вас нет ни одного зашифрованного doc файла!!! Внимание!!! 1. Для полной расшифровки потребуется суммарное место на дисках, приблизительно равное месту, занимаемому зашифрованными файлами, т.к. утилита их не удаляет 2. Удаляйте зашифрованные копии только после того, как убедитесь, что файлы успешно дешифровались


Admin: Дешифратор Cryptolocker Для того чтобы расшифровать файлы потребуется загрузить на сайт DecryptCryptoLocker какой-нибудь зашифрованный файл. Желательно чтоб этот файл не содержал важной для вас информации. При этом надо указать ваш действующий почтовый адрес. После анализа файла, вам на почту придет специальный ключ. Теперь надо загрузить маленькую утилиту Decryptolocker. После того как вы загрузили и запустили программу, запускаем команду: Decryptolocker.exe –key “<key>” <Lockedfile.doc> Так как в сети встречается немалое количество разновидностей вируса CryptoLocker, данный сервис не в силах гарантировать работоспособность для них всех, но для основной массы вирусов вымогателей CryptoLocker он всё-таки работает.

Admin: Еще инструмент: Утилита RakhniDecryptor для борьбы с вредоносной программой Trojan-Ransom.Win32.Rakhni (.oshit и другие): http://support.kaspersky.ru/viruses/disinfection/10556

Admin: ScatterDecryptor восстанавливает файлы только в том случае, если утилита содержит секретный ключ от конкретной модификации Trojan-Ransom.BAT.Scatter. В настоящий момент утилита содержит ключи для файлов с расширениями: .pzdc .crypt .good http://support.kaspersky.ru/11333

Admin: Вышел дешифратор файлов трояна-вымогателя TeslaCrypt: http://virusinfo.info/showthread.php?t=182796&p=1266383#post1266383

Admin: Если не отключено Восстановление системы, то можно его использовать для восстановления зашифрованных файлов: http://www.cyberforum.ru/viruses-faq/thread1408841.html



полная версия страницы