-Цитатник

Без заголовка - (0)

Съедите сразу! Вот что нужно готовить из свеклы! Будете наслаждаться вкуснятиной каждый день! С...

жаловаться - (1)

Жаловаться, жаловаться - перестать.. Любая боль отступит (за собой если не таскать), Исцеляе...

Биологи: для омоложения достаточно разбавить кровь - (1)

Биологи: для омоложения достаточно разбавить кровь https://www.vesti.ru/doc.html?id=3273935 ...

 -Фотоальбом

Фотоальбом закрыт для неавторизованных и пользователей из черного списка. Зарегистрироваться!

 -Приложения

  • Перейти к приложению Я - фотограф Я - фотографПлагин для публикации фотографий в дневнике пользователя. Минимальные системные требования: Internet Explorer 6, Fire Fox 1.5, Opera 9.5, Safari 3.1.1 со включенным JavaScript. Возможно это будет рабо
  • Перейти к приложению Онлайн-игра "Большая ферма" Онлайн-игра "Большая ферма"Дядя Джордж оставил тебе свою ферму, но, к сожалению, она не в очень хорошем состоянии. Но благодаря твоей деловой хватке и помощи соседей, друзей и родных ты в состоянии превратить захиревшее хозяйст
  • Перейти к приложению Кнопки рейтинга «Яндекс.блоги» Кнопки рейтинга «Яндекс.блоги»Добавляет кнопки рейтинга яндекса в профиль. Плюс еще скоро появятся графики изменения рейтинга за месяц
  • Перейти к приложению Открытки ОткрыткиПерерожденный каталог открыток на все случаи жизни
  • Перейти к приложению Онлайн-игра "Empire" Онлайн-игра "Empire"Преврати свой маленький замок в могущественную крепость и стань правителем величайшего королевства в игре Goodgame Empire. Строй свою собственную империю, расширяй ее и защищай от других игроков. Б

 -Видео

 -Кнопки рейтинга «Яндекс.блоги»

 -Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в CAPRICE_des_DIEUX

 -

Радио в блоге
[Этот ролик находится на заблокированном домене]

Добавить плеер в свой журнал
© Накукрыскин

 -Сообщества

Участник сообществ (Всего в списке: 5) ФОНЫ_для_НАС Валерий_Леонтьев ЛиРу-улыбается ARFGHBP CAPRICEdesDIEUX
Читатель сообществ (Всего в списке: 1) CAPRICEdesDIEUX

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 17.01.2006
Записей: 19021
Комментариев: 66304
Написано: 121706


КАК РАСШИФРОВАТЬ ФАЙЛЫ, ЗАШИФРОВАННЫЕ ВИРУСОМ TROJAN.ENCODER?

Пятница, 28 Ноября 2008 г. 09:17 + в цитатник

 

Как расшифровать файлы, зашифрованные вирусом Trojan.Encoder?
Вирус распространяется через зараженные сайты, пользуясь уязвимостями интернет-браузеров.
 

КАК РАСШИФРОВАТЬ ФАЙЛЫ, ЗАШИФРОВАННЫЕ ВИРУСОМ TROJAN.ENCODER?

Автор статьи: Валерий Сидоров

***
И сказал вирусописатель вирусам: «Плодитесь и размножайтесь!..».
(Компьютерные байки)

Что за зверь Trojan.Encoder?
13 августа 2008 г. компания «Доктор Веб» сообщила о появлении троянской программы-вымогателя, которая шифрует пользовательские файлы, после чего вирус самоликвидируется, оставляя в корне диска c : \ текстовый файл crypted.txt с требованием заплатить 10$ (варианты: 30€, 89$) за программу-расшифровщик.

Какие файлы зашифровывает вирус
Троян шифрует файлы с расширениями: .jpg, .jpeg, .psd, .cdr, .dwg, .max, .mov, .m2v, .3gp, .asf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .rar, .zip, .db, .mdb, .dbf, .dbx, .h, .c, .pas, .php, .mp3, .cer, .p12, .pfx, .kwm, .pwm, .sol, .jbc, .txt, .p.

Зашифрованные файлы можно различить по расширению .crypt.

Пути распространения вируса
Вирус распространяется через зараженные сайты, пользуясь уязвимостями интернет-браузеров.

Классификация вируса
В классификации компании «Доктор Веб» троянская программа получила название Trojan.Encoder.19.
В начале сентября 2008 г. появилась новая версия трояна Trojan.Encoder.20, в которой по сравнению с Trojan.Encoder.19 изменен механизм шифрования и генерации ключа.

Примерное содержимое файла crypted.txt:

Your files have been encrypted!
The decryption utility costs 10$!
More:
http://decryptor.******
E-mail: decryptor2008@******
ICQ: *******
S/N BF_3-pUChT$+bm5
Do not delete or modify the file!!!


Как расшифровать файлы, зашифрованные вирусом Trojan.Encoder?
По ссылке ftp://ftp.drweb.com/pub/drweb/windows/te19decrypt.exe скачайте бесплатную утилиту для расшифровки файлов (233КБ);
– запустите файл te19decrypt.exe;
– в окне утилиты нажмите Продолжить;
– если появится окно Error с сообщением «Не могу получить ключевой файл c : \crypted.txt. Вы хотите указать его расположение вручную?», нажмите OK;
– в окне Открыть укажите расположение файла crypted.txt;
– утилита расшифрует зашифрованные файлы.

Примечания
1. Не удаляйте файл crypted.txt (на инфицированном ПК расположен в корне диска c : \  ). Удаление crypted.txt может сделать невозможной расшифровку файлов.

2. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами (см. Как выбрать антивирус?) с регулярно (не менее одного раза в неделю!) обновляемыми базами.

3. Почаще делайте резервное копирование важной информации (см. Как избежать утраты информации?).

4. Есть мнение, что появление вируса и утилиты-расшифровщика – это маркетинговый ход компании «Доктор Веб»
28 ноября 2008


 

Постоянный адрес этой статьи: http://www.shkolazhizni.ru/archive/0/n-20455/

Рубрики:  полезные советы+рецепты
для себя
"узелок"
ШЖ


Процитировано 77 раз

КонсТаНтА_ИлЛюЗиЙ   обратиться по имени Пятница, 28 Ноября 2008 г. 12:51 (ссылка)
Ирина, привет! У меня этот троян денег за расшифровку не просил, просто поставил какие-то пароли на вход в комп (их там никогда не водилось), и я не могла зайти в комп,а он требовал, чтобы я вставила диск для раскодирования, потом с боем прорвалась, пыталась найти причину, но не успевала - работал ровно минуту и вырубался. Вобщем, потеряла всё, что было, и поставила новую программу после лечения
Ответить С цитатой В цитатник
Only_Kivet   обратиться по имени Пятница, 28 Ноября 2008 г. 13:20 (ссылка)
а я надеюсь что мой Нод 32 меня не подведет )) но важное я конечно стараюсь копировать хотя бы раз в 2 месяца )
Ответить С цитатой В цитатник
CAPRICE_des_DIEUX   обратиться по имени Пятница, 28 Ноября 2008 г. 14:39 (ссылка)
Gostena, Volchenok, здравствуйте,девочки!
А у меня дети часто не читают.что написано,а удаляют.Потом приходится переустанавливать систему(((
теперь хоть будут знать,ЧЕГО нельзя удалять!
У меня тоже НОД32.
Важное я сразу же на дискетку скидываю.Мало ли что!
Ответить С цитатой В цитатник
Rosa_Dossen   обратиться по имени Пятница, 28 Ноября 2008 г. 15:30 (ссылка)
спасибо ,Ира, у меня стоит тоже нод 32(Ессет)! вот паразиты эта компания "Доктор Веб", зачем такое делать вообще?!"
Ответить С цитатой В цитатник
CAPRICE_des_DIEUX   обратиться по имени Пятница, 28 Ноября 2008 г. 16:39 (ссылка)
Rosa_Dossen, Лариса,пожалуйста!
Ответить С цитатой В цитатник
Аличка_М   обратиться по имени Пятница, 28 Ноября 2008 г. 19:08 (ссылка)
Позновательно!
Ответить С цитатой В цитатник
Геннадич   обратиться по имени Суббота, 29 Ноября 2008 г. 05:58 (ссылка)
А где исходник вируса надыбать? А то его словить не получается
Ответить С цитатой В цитатник
Iskorca   обратиться по имени Суббота, 29 Ноября 2008 г. 07:15 (ссылка)
Спасибо, возьму на заметку
Ответить С цитатой В цитатник
РусТавра   обратиться по имени Суббота, 29 Ноября 2008 г. 08:09 (ссылка)
спасибо
Ответить С цитатой В цитатник
MaxDelfin   обратиться по имени Суббота, 29 Ноября 2008 г. 08:09 (ссылка)
Так-срочно пошел все перекидывать на болванки
Ответить С цитатой В цитатник
Аноним   обратиться по имени Суббота, 29 Ноября 2008 г. 10:58 (ссылка)
y menja toje bil etot virus ja poimal ego na zaicev.net da komp rabotaet 1 minyty i otrubaetsja, pereustanovil windos i vse normalno spasibo za informaciu
Ответить С цитатой В цитатник
svetlanhik   обратиться по имени Суббота, 29 Ноября 2008 г. 11:24 (ссылка)
Спасибо за интересную информацию!
Ответить С цитатой В цитатник
Vlad49   обратиться по имени Суббота, 29 Ноября 2008 г. 11:39 (ссылка)
Спасибо, возьму себе...
Ответить С цитатой В цитатник
Ref-Lection   обратиться по имени Суббота, 29 Ноября 2008 г. 13:50 (ссылка)
CAPRICE_des_DIEUX, Ирин, хотя ничего не понимаю в этом, но возьму на всякий случай, спасибо!)))
Ответить С цитатой В цитатник
эвуля   обратиться по имени Суббота, 29 Ноября 2008 г. 14:49 (ссылка)
Спасибо, Ира! Скопирую себе.
Ответить С цитатой В цитатник
Елена_АНГЕЛ   обратиться по имени Понедельник, 01 Декабря 2008 г. 14:14 (ссылка)
Большое спасибо, взяла на заметку.
Ответить С цитатой В цитатник
FrauT   обратиться по имени Понедельник, 01 Декабря 2008 г. 19:24 (ссылка)
спасибо!!!
Ответить С цитатой В цитатник
RussH   обратиться по имени Вторник, 02 Декабря 2008 г. 09:25 (ссылка)
Не гыгыкъ!
Ответить С цитатой В цитатник
АрПи   обратиться по имени Вторник, 02 Декабря 2008 г. 19:36 (ссылка)
боюсь на линухе у него это плохо получится...
Ответить С цитатой В цитатник
Лариса-лотос   обратиться по имени Воскресенье, 09 Мая 2010 г. 11:50 (ссылка)
Спасибо большое! Возьму!!
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку