Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Все файлы стали с расширением *qwerty, нужна помощь
 
троянец зашифровал практически все файлы на компьютере, включая файлы базы данных «1С». к шифруемым файлам дописывает расширение «.qwerty». вышеуказанный троянец оказался очередной разновидностью угрозы семейства Trojan.Encoder. Все начинается с того, что на компьютер жертвы попадает файл «updater.exe», размером в 724 КБ. Этот-то установщик чуть позже и притягивает Trojan.Encoder и все необходимые для шифрования модули. Все, что троянец загружает на компьютер жертвы – находится в папке «Мои документы». Там же находится и «письмо счастья», содержащее информацию к размышлению пользователю.





Проще говоря – злоумышленники требуют денег за расшифровку файлов пользователя. А происходит это следующим образом: жертва пишет письмо злоумышленникам, отправляет им один зашифрованный файл, они его расшифровывают, давая понять, что только в их силах восстановить зашифрованные файлы и требуют крупную денежную сумму за восстановление всех данных на компьютере. злоумышленники требуют денег за расшифровку файлов пользователя. А происходит это следующим образом: жертва пишет письмо злоумышленникам, отправляет им один зашифрованный файл, они его расшифровывают, давая понять, что только в их силах восстановить зашифрованные файлы и требуют крупную денежную сумму за восстановление всех данных на компьютере.

что можно сделать???????
 
Попробуйте почитать.
1. http://news.drweb.com/?i=3824&c=23&lng=ru&p=0
2. http://ekb911.ru/stati/virus-shifrovalshhik.-bolshaya-statya
3. http://ekb911.ru/novosti/ostorozhno!-virus-shifrovalshhik-trojan.encoder.225
4. http://shkolazhizni.ru/archive/0/n-20455/
 
Для данных троянов есть пара соответствий по закрытым ключам у Dr. Web и Kaspersky, про остальных не знаю. Может тебе повезет и у закрытый ключ будет соответствовать открытому (тем которым вирус зашифровал данные). Хотя по сути ты можешь запариться и вернуть данные.
Вирусы такого типа не шифруют файлы полностью, они шифруют только первые 5 бит файла (заголовок и то не полностью). Смысл в чем: Данные оставшиеся в файле, с жесткого диска не куда ни делись и не зашифрованы. Почитай Windows System Internals 3 издание, там написано, что для того чтобы вытащить данные из файла не открывая его, необходимо найти начальную точку его записи (Ссылка на кластер, сектор на жестком диске на котором хранится часть информации, в этом же секторе ссылка на другой, и так далее пока последняя ссылка не будет пусто). Поищи может найдешь программы которые вытаскивают данные из файла именно по этим меткам.

Или второй способ подбирай закрытый ключ=))
 
спасибо!  помог доктор веб!!!  
Изменено: oksa bulgakova - 22.10.2013 14:52:56
Страницы: 1
Читают тему