В работе - Вирус, появляется файл расшифруем здесь.txt (как удалить)?

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем BU3, 4 май 2012.

Статус темы:
Закрыта.
  1. BU3

    BU3 Member

    блллиииииннн....вот я так и сделала - показать результаты, сохранила и нашла блокнот....
     
  2. BU3

    BU3 Member

  3. BU3

    BU3 Member

    Олег, извините пожалуйста я опять не то сделала ? я заново запустила полное сканирование, еще раз попробую и Вам наверное надо было "отчет" выслать , а не только вирусы, да ?
     
  4. oleg

    oleg Expert Вирусоборец

    Скриншот верный!

    Убедитесь что 3 галочки накинуты и нажмите кнопку Удалить отмеченные.
     
  5. BU3

    BU3 Member

    Удалила, перезагрузила комп-р, что дальше ?
     
  6. oleg

    oleg Expert Вирусоборец

    Сообщите, что с проблемой в данный момент?
     
  7. BU3

    BU3 Member

    Так всё так же зашифровано ! Все файлы...
     
  8. BU3

    BU3 Member

    Олег, извините, проблема всё та же - файлы зашифрованы к сожалению...
     
  9. oleg

    oleg Expert Вирусоборец

    Самого вируса\файла который вызвал шифрование у вас нету, это плохо.
    Врятли получится все расшифровать, но попробовать стоит:

    Скачайте следующую утилиту (скачать) и запустите ее, нажмите Начать проверку и укажите путь к любому зашифрованному файлу.
    После чего, отпишитесь о результате расшифровки.
     
    Последнее редактирование: 5 май 2012
  10. BU3

    BU3 Member

    Добрый вечер, Олег! Хотя какой же он добрый...Скачала, запустила и.....ничего нового...Проверено 0 обьектов - вот и все что он мог сказать...Скажите пожалуйста (последняя надежда осталась ) а можно восстановить удаленный вирус с помощью утилиты (я когда читала форум ваш у кого то такой же случай был) ? или уже ничего не поможет...ну тогда усё КАПЕЦ !
     
  11. oleg

    oleg Expert Вирусоборец

    Если только с помощью программ R-studio или Data REcovery. Но там нужно знать какой именно файл восстанавливать. Если вы отписали в вирлаб, ждите ответа. Возможно помогут. Да и еще вопрос в догонку: у вас восстановление системы работает?(Есть возможность откатить систему на более раннее состояние (до заражения) ?
     
  12. BU3

    BU3 Member

    это мы первым делом посмотрели (добрые люди подсказали ) но...увы...галочка там не стояла...поэтому всё это и понеслось...вот даже пришлось домой процессор брать, а тут и инет не устанавливается....я скачала утилиту на флэшку и закачала на комп....ээээххх...
     
  13. BU3

    BU3 Member

    Добрый день! Иззззвините, эт снова я. Скажите пожалуйста с помощью каких еще программ можно найти и восстановить файл (очевидно удалённый)? Я пробовала: Data REcovery и Recuva- к сожалению не находит, делала полное сканирование. Из вирлаба написали что нужно прислать зашифрованный файл и указали какой, а я его нигде не могу найти...подскажите пожалуйста. Спасибо большое заранее.
     
    Последнее редактирование: 16 май 2012
  14. oleg

    oleg Expert Вирусоборец

    Как раз, тот самый файл, который был удален.
    Это .exe файл, с произвольным именем состоящим из бессмысленного набора букв-цифр. Обычно ложиться в Автозагрузку.
     
  15. BU3

    BU3 Member

    Доброе утро, Олег ! Спасибо большое что ответили , а найти и восстановить всётаки не получится ? Мож как-нибудь можно его достать ?
     
    Последнее редактирование: 17 май 2012
  16. BU3

    BU3 Member

    Дбрый день! Извините пожалуйста за назойливость, очень неудобно уже... Ребята подскажите пожалуйста а если сделать лог ComboFix, Вы его можете проанализировать ? Просто узнала что это помогает в расшифровке этого пресловутого "Веселого Роджера" будь он неладен. Огромное Вам спасибо заранее! Очень надеюсь...
     
  17. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Combofix никак не может помочь в расшифровке файлов.
    Залейте несколько зашифрованных файлов разного формата на обменник и дайте ссылку.
     
  18. BU3

    BU3 Member

  19. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    а есть одинаковые файлы, но чтоб один был целым, а другой зашифрованный?
     
  20. BU3

    BU3 Member

    В том то и проблема что нет, тоже хотела воспользоваться утилитой где нужно было указать путь к зашифрованному и к целому - ничего не вышло...
     
Статус темы:
Закрыта.

Поделиться этой страницей