Продолжаю обзор "бесплатных шифровальщиков".   На этот раз пришлось ждать помощи почти неделю. Как всегда победил drWeb. Ребята явно не даром свой хлеб едят.   Описывать недельную эпопею лень. Так что тупо скопирую в статью запросы в форумы.   "Поймал вирус вымогатель. Касперский сообщает что это Trojan-Ransom.Win32.Xorist.er, в каждой папке текстовое сообщение КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt со следующим содержанием: Внимание! Все Ваши файлы зашифрованы! Чтобы восстановить свои файлы и получить к ним доступ, свяжитесь с нами по электронной почте: ya.masiz@hush.com У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо испортятся. Будьте внимательны при вводе кода! Все зашифрованные файлы имеют расширение .Enb"   А вот и лекарство: "Решение найдено, расшифровка возможна. Для этого требуется новейшая версия нашей утилиты te94decrypt , выпущенная сегодня. Запускать её в вашем случае нужно обязательно с параметром комстроки -k 315 , т.е. так : te94decrypt.exe -k 315 Актуальную версию te94decrypt скачайте по ссылке http://download.geo.drweb.com/pub/dr...e94decrypt.exe На диске потребуется свободное место, равное общему объему зашифрованных файлов. te94decrypt сохраняет расшифрованные копии рядом с зашифрованными; по принципу : "документ.jpg.Enb" (зашифрованный) => "документ.jpg" (расшифрованный) Сначала убедитесь, что все что нужно расшифровалось, потом *.Enb -файлы можно удалить. С уважением, Колядко Михаил, служба технической поддержки компании "Доктор Веб"."   "Все, дешифровка пошла. Базы 1с открываются. Даже ярлыки теперь ведут туда куда следует. te94decrypt я забросил в корень C:\ и запустил через Пуск - Выполнить te94decrypt.exe -k 315 Тему можно закрывать."    
Май 16, 2013 at 5:58 пп автор drHimik
Категория: Блокнот красноглазика, Дневник, Достижения, Работа