Главная категория > Компьютеры, сканеры ШК, Клавиатуры, принтеры и ПО и т.д.
Подломить вирус Xorist
asmonah:
Собственно проблема: Xorist зашифровал файлики и оставил во всех папках "письмо счастья", мол свяжитесь с нами по мылу, мы вам разблокируем... Может кто-нибудь подлмить этот вирус чтоб найти алгоритм шифрования и расшифрования? чтот я крутил его в оледебаге и в иде, но знаний не хватает...
frost:
От такой напасти помогают только "Предыдущие версии файлов" . Если конечно они были включены заранее.
svv:
Зашли образцы касперскому. Мне в аналогичном случае прислали дешифровщик, правда через пару месяцев. Все расшифровалось, че не погрохал. У них на сайте есть некоторые дешифровщики, мож какой готовый подойдет.
GeorgSerg:
http://www.comss.ru/page.php?id=442
XoristDecryptor
Признаки заражения компьютера:
Пользователю показывается сообщение с требованием отправить
SMS для расшифровки файлов.
Еще один признак - наличие файла с именем "Прочти Меня - как
расшифровать файлы" на диске C.
Наличие файла CryptLogFile.txt в папке Windows.
GeorgSerg:
Мож кому пригодится - Comodo пользую - пока не подводит -
Внесение в "Защищенные файлы и папки" строки ?:\* означает,
что любая попытка неизвестным/недоверенным приложением на
изменение/модификацию любой папки или файла на компьютере,
включая и съемные носители - вызовет оповещение Проактивной
защиты.
То есть все хористы идут лесом-полем..
Навигация
Перейти к полной версии