0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
1

Подскажите, как пользоваться расшифровщиком?

30.12.2016, 03:39. Показов 1584. Ответов 27
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Подскажите как пользоватса расшифровщиком https://decrypter.emsisoft.com/globe2 так как прочитавь на форуме что он мне подойдет для расшифровки файлов decryptallfiles3@india буду очень благодарен.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
30.12.2016, 03:39
Ответы с готовыми решениями:

Подскажите как пользоваться locate..
Есть таблица Table c полями (kod, name) задача: если в поле name пусто, предложить пользователю...

Подскажите, как пользоваться спином?
Мне нужна страничка с таким вот кругляшом. http://spin.js.org/ Непонятно куда чего совать......

YII подскажите как начать им пользоваться
Здравствуйте! На днях мне посоветовали пользоваться YII. Я по читал описание вроде подходит. Но как...

Подскажите пожалуйста как пользоваться Varian Asinc32
Подскажите пожалуйста как пользоваться этим компонентом. Очень нужен пример. У меня задача -...

27
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28045 / 15778 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
30.12.2016, 06:53 2
а что непонятного там? при запуске программы выводится окно где английским по белому написано - перетащите зашифрованный и незашифрованный файл одновременно на значок программы, убедитесь что файлы размером как минимум 65 килобайт.
но лучше сначала выполните Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему и дождитесь вердикта вирусоборцев
1
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
31.12.2016, 12:30  [ТС] 3
Добавляю логи и архив с зашифрованым файлом и письмо вымагателей.
Вложения
Тип файла: zip CollectionLog-2016.12.31-11.22.zip (91.0 Кб, 3 просмотров)
Тип файла: rar vir.rar (129.0 Кб, 3 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
31.12.2016, 16:17 4
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Home\Read Me Please.hta','');
 QuarantineFile('C:\Users\Home\AppData\Roaming\bestsalesprofit\python\pythonw.exe','');
 QuarantineFile('C:\Users\Home\AppData\Roaming\bestsalesprofit\ml.py','');
 DeleteFile('C:\Users\Home\AppData\Roaming\bestsalesprofit\ml.py','32');
 DeleteFile('C:\Users\Home\AppData\Roaming\bestsalesprofit\python\pythonw.exe','32');
 DeleteFile('C:\Users\Home\Read Me Please.hta','32');
 DeleteFile('C:\Windows\system32\Tasks\SpyHunter4Startup','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\bestsalesprofit','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Read Me Please','command');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
1
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
31.12.2016, 17:32  [ТС] 5
новые логи и файл карантин сделал
Вложения
Тип файла: zip CollectionLog-2016.12.31-16.28.zip (75.4 Кб, 2 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
31.12.2016, 20:25 6
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
01.01.2017, 10:36  [ТС] 7
Поздравляю с новым годом. Всех благ и здоровья в 2017 году.
Вложения
Тип файла: rar 123.rar (23.0 Кб, 3 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
01.01.2017, 12:32 8
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
FF Extension: (Fast search) - C:\Users\Home\AppData\Roaming\Mozilla\Firefox\Profiles\os6a3tx7.default\Extensions\amcontextmenu@loucypher [2016-10-28]
FF Extension: (The Safe Surfing) - C:\Users\Home\AppData\Roaming\Mozilla\Firefox\Profiles\os6a3tx7.default\Extensions\{3B4DE07A-DE43-4DBC-873F-05835FF67DCE} [2016-12-31] [not signed]
CHR Extension: (The Safe Surfing) - C:\Users\Home\AppData\Local\Google\Chrome\User Data\Default\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-12-31]
OPR Extension: (The Safe Surfing) - C:\Users\Home\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-11-09]
Task: {0288AC61-768C-4B01-B14C-912BE466A209} - \Microsoft\Windows\Media Center\SqlLiteRecoveryTask -> No File <==== ATTENTION
Task: {05EE699F-AB25-42D8-8781-558C5D1D2FAD} - \Microsoft\Windows\Tcpip\IpAddressConflict1 -> No File <==== ATTENTION
Task: {071D41B6-8806-4EB0-B661-6CB67BE6E86E} - \Microsoft\Windows\Diagnosis\Scheduled -> No File <==== ATTENTION
Task: {0D9B5D92-3A22-486D-A887-3AA21597CF27} - \Microsoft\Windows\Time Synchronization\SynchronizeTime -> No File <==== ATTENTION
Task: {0E12083C-0335-49DB-9542-BA1EC6D83ECC} - \Microsoft\Windows\Tcpip\IpAddressConflict2 -> No File <==== ATTENTION
Task: {0E69931B-83DA-4015-94BA-754D6A13F842} - \Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticResolver -> No File <==== ATTENTION
Task: {157D1827-D01B-4E70-B11F-DE9C751BBAFC} - \Microsoft\Windows\Media Center\ehDRMInit -> No File <==== ATTENTION
Task: {18E6D428-D26C-4169-BEDF-3B5BDDC952F6} - \Microsoft\Windows\Application Experience\ProgramDataUpdater -> No File <==== ATTENTION
Task: {1EC9510D-A439-4950-9399-B6399EDF9EA7} - \Microsoft\Windows\Autochk\Proxy -> No File <==== ATTENTION
Task: {2332B473-98FB-447D-B6DB-CFA0FDF0CCC1} - \Microsoft\Windows\Offline Files\Logon Synchronization -> No File <==== ATTENTION
Task: {2375F586-1009-41FB-B54E-30D8AF2B781D} - \Microsoft\Windows\Windows Media Sharing\UpdateLibrary -> No File <==== ATTENTION
Task: {24FA84A0-E087-48EC-BC51-2B9C4C815D78} - \Microsoft\Windows\PerfTrack\BackgroundConfigSurveyor -> No File <==== ATTENTION
Task: {26D70743-79F3-4A3F-9838-1E6F18DADD49} - \Microsoft\Windows\Media Center\DispatchRecoveryTasks -> No File <==== ATTENTION
Task: {2BD05BA6-988D-4BD3-A9CD-9A39F80AF524} - \Microsoft\Windows\MemoryDiagnostic\CorruptionDetector -> No File <==== ATTENTION
Task: {2C59ECAF-3A27-4640-9F4B-519B05BDD70F} - \Microsoft\Windows\MUI\LPRemove -> No File <==== ATTENTION
Task: {340C391C-C05E-4CBD-BF51-09AB292A8EDD} - \Microsoft\Windows\Media Center\ReindexSearchRoot -> No File <==== ATTENTION
Task: {367F930A-A3DB-4112-B1F1-50E92A171C88} - \Microsoft\Windows\Shell\WindowsParentalControls -> No File <==== ATTENTION
Task: {36D0EDF4-3FAD-4BD2-B1DF-CA1E28764678} - \Microsoft\Windows\Media Center\OCURActivate -> No File <==== ATTENTION
Task: {394465BB-0ACE-49EF-A133-478926CB695B} - \{BBF62BA5-0242-4E63-9413-7B7677565C16} -> No File <==== ATTENTION
Task: {4040E761-8758-4007-B2FE-142B24BF4B16} - \Microsoft\Windows\Ras\MobilityManager -> No File <==== ATTENTION
Task: {47F93925-A936-4C01-9592-B3172DC2824C} - \avast! Emergency Update -> No File <==== ATTENTION
Task: {50FB5A03-0E1E-48DE-B8A1-BEE9D7D2CD0F} - \Microsoft\Windows\User Profile Service\HiveUploadTask -> No File <==== ATTENTION
Task: {51F13D38-CFEE-4C85-8E36-3AD783C8769A} - \SpyHunter4Startup -> No File <==== ATTENTION
Task: {589F0D79-8593-486A-923F-FABF1EAF64C5} - \Microsoft\Windows\SideShow\AutoWake -> No File <==== ATTENTION
Task: {5B184694-64C3-4633-94C5-945B3FA561D6} - \Microsoft\Windows\WindowsBackup\ConfigNotification -> No File <==== ATTENTION
Task: {5C2C622F-70E9-4194-A7DA-033E827365AD} - \Microsoft\Windows\Windows Filtering Platform\BfeOnServiceStartTypeChange -> No File <==== ATTENTION
Task: {60158C7A-6808-42CD-95EE-AFD9A57925DB} - \Microsoft\Windows\AppID\PolicyConverter -> No File <==== ATTENTION
Task: {6375CC1C-D975-48D2-9CD5-63DB19B10D4A} - \Microsoft\Windows\WDI\ResolutionHost -> No File <==== ATTENTION
Task: {64682DF1-8992-4A72-8FD8-63AEB9D15E60} - \Adobe Acrobat Update Task -> No File <==== ATTENTION
Task: {6588AEAB-98C9-435A-8F36-B631AE38EE53} - \Microsoft\Windows\Media Center\ObjectStoreRecoveryTask -> No File <==== ATTENTION
Task: {65AE6208-8472-42E1-A0CA-0ACFB24E27AA} - \Microsoft\Windows\Media Center\ActivateWindowsSearch -> No File <==== ATTENTION
Task: {67636A09-A4F1-4983-8E95-D3F68D85263E} - \{E4332FA0-8F5A-4851-A212-2402CB948C1B} -> No File <==== ATTENTION
Task: {691CE6E2-6848-4B2A-9F7A-65DD881677DE} - \Microsoft\Windows\Media Center\PBDADiscoveryW1 -> No File <==== ATTENTION
Task: {6AEF0C98-2CB4-4B67-8C70-4C977C7355CC} - \Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION
Task: {6B7AC694-8D6D-481B-9DD8-2A3A741ADA6D} - \Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem -> No File <==== ATTENTION
Task: {6D12BA98-083B-48AB-8FA1-9A4B9271036C} - \Microsoft\Windows\Media Center\RegisterSearch -> No File <==== ATTENTION
Task: {6D88F672-FD43-494B-AE63-B90C7C12667E} - \Microsoft\Windows\SideShow\SystemDataProviders -> No File <==== ATTENTION
Task: {6DA5CE96-6B9A-42C0-AC77-99F2B850CFFD} - \Microsoft\Windows\Media Center\PeriodicScanRetry -> No File <==== ATTENTION
Task: {6F076E8A-04DA-4689-82D8-4E83AA8E67FE} - \Microsoft\Windows\DiskDiagnostic\Microsoft-Windows-DiskDiagnosticDataCollector -> No File <==== ATTENTION
Task: {714E0380-7A38-412D-840B-02FF6130FC2C} - \{CBD524ED-3827-4D8C-A31A-AFEEE7E8202B} -> No File <==== ATTENTION
Task: {727A7DB3-0595-4497-8C7B-F11AC865D0AE} - \Microsoft\Windows\Media Center\RecordingRestart -> No File <==== ATTENTION
Task: {731E9C62-95B5-4C8C-AB64-4CC591C9FF5B} - \Microsoft\Windows\RemoteAssistance\RemoteAssistanceTask -> No File <==== ATTENTION
Task: {73259F86-29D6-42FF-B1E7-634F6E40D4F8} - \Microsoft\Windows\CertificateServicesClient\UserTask-Roam -> No File <==== ATTENTION
Task: {75B484DF-8FC6-4144-B0D9-123FECF11803} - \Microsoft\Windows\Media Center\PBDADiscovery -> No File <==== ATTENTION
Task: {76EEBAF8-C102-4142-A388-07F4992A3606} - \Microsoft\Windows\SideShow\SessionAgent -> No File <==== ATTENTION
Task: {78CFC7B1-E48F-4594-B68E-E94C0FD3D799} - \{F8216A0B-217E-4804-B36E-C2A014E43FFD} -> No File <==== ATTENTION
Task: {7D3C7871-A917-4EF0-82E8-5F0A96423051} - \Microsoft\Windows\Bluetooth\UninstallDeviceTask -> No File <==== ATTENTION
Task: {7F19FA8D-523C-4029-AEF1-3ED91FA14522} - \Microsoft\Windows\Media Center\ConfigureInternetTimeService -> No File <==== ATTENTION
Task: {8905ECD8-016F-4DC2-90E6-A5F1FA6A841A} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Automated) -> No File <==== ATTENTION
Task: {9B75C702-EA13-406A-BADB-6C588EE4375B} - \Microsoft\Windows\CertificateServicesClient\SystemTask -> No File <==== ATTENTION
Task: {9EFACBE6-A797-4905-A0C6-014CD3000DBB} - \Microsoft\Windows\Customer Experience Improvement Program\KernelCeipTask -> No File <==== ATTENTION
Task: {9F54B95F-5096-4803-AE61-E9B3AC5B616D} - \Microsoft\Windows\MemoryDiagnostic\DecompressionFailureDetector -> No File <==== ATTENTION
Task: {A036DD89-9796-4738-900F-EB4CFF95DB88} - \Microsoft\Windows\Media Center\MediaCenterRecoveryTask -> No File <==== ATTENTION
Task: {A1CFA52F-06F2-418D-ADDB-CD6456D66F43} - \Microsoft\Windows\RAC\RacTask -> No File <==== ATTENTION
Task: {A2CFB6F3-B3AE-4971-8E29-C415BE22D2E5} - \Microsoft\Windows\Maintenance\WinSAT -> No File <==== ATTENTION
Task: {A316E645-1C56-45A6-BD6A-7DCA79778090} - \Microsoft\Windows\Customer Experience Improvement Program\UsbCeip -> No File <==== ATTENTION
Task: {A6394592-54CE-4E93-8D64-1A068F462632} - \Microsoft\Windows\Customer Experience Improvement Program\Consolidator -> No File <==== ATTENTION
Task: {AA6E312A-9AD4-4B94-A082-4737F79FA6F9} - \Microsoft\Windows\Media Center\UpdateRecordPath -> No File <==== ATTENTION
Task: {AB771A9F-FB0F-4FA1-8B5F-48186615901E} - \Microsoft\Windows\WindowsColorSystem\Calibration Loader -> No File <==== ATTENTION
Task: {AC4AB81A-1F34-42E0-9CB6-FBB5D8A19788} - \Microsoft\Windows\Media Center\mcupdate -> No File <==== ATTENTION
Task: {B19F3F8F-9624-4035-9DD0-B5A71D53B534} - \Microsoft\Windows\Media Center\InstallPlayReady -> No File <==== ATTENTION
Task: {B9BEE219-C29E-4310-819C-147A5A0E045E} - \Microsoft\Windows\Defrag\ScheduledDefrag -> No File <==== ATTENTION
Task: {BBA67AD0-4BA0-4B44-827B-FF419B70C057} - \Microsoft\Windows\Multimedia\SystemSoundsService -> No File <==== ATTENTION
Task: {C1DA71BB-8ACD-45D8-8303-5B755C107B40} - \AVAST Software\Avast settings backup -> No File <==== ATTENTION
Task: {C90440A0-6D8F-423F-8F42-83EEF05CE708} - \Microsoft\Windows\AppID\VerifiedPublisherCertStoreCheck -> No File <==== ATTENTION
Task: {CAAF41E8-BB8B-4693-90E1-BA8959657253} - \Microsoft\Windows\Media Center\OCURDiscovery -> No File <==== ATTENTION
Task: {CE293FBE-8E7E-41DB-ABDE-023F15D28BF2} - \Soft installer -> No File <==== ATTENTION
Task: {D13F4EE3-AD7F-4741-8767-4A7DB71343AF} - \SafeZone scheduled Autoupdate 1458735242 -> No File <==== ATTENTION
Task: {D21F6024-191F-4454-BBBC-09A650DA2549} - \Microsoft\Windows\Application Experience\AitAgent -> No File <==== ATTENTION
Task: {D238D721-73C7-43CA-B653-AEC7034C1335} - \Microsoft\Windows\Media Center\PvrRecoveryTask -> No File <==== ATTENTION
Task: {D622195C-D680-4FEA-9C56-59660C7C9E94} - \Microsoft\Windows\UPnP\UPnPHostConfig -> No File <==== ATTENTION
Task: {D6A1F1C1-E224-46AF-8EBD-AC1B9A01D2DB} - \Microsoft\Windows\SideShow\GadgetManager -> No File <==== ATTENTION
Task: {D8BB5B7F-D0CA-4F67-A3D7-73E1D05F63DA} - \Microsoft\Windows\Registry\RegIdleBackup -> No File <==== ATTENTION
Task: {DE8699D2-8A05-42F7-8A85-5162AF47D26A} - \Microsoft\Windows\Windows Error Reporting\QueueReporting -> No File <==== ATTENTION
Task: {DE8BAE53-2809-4F75-85EF-427D364B9B2C} - \Microsoft\Windows\CertificateServicesClient\UserTask -> No File <==== ATTENTION
Task: {E1BFE6ED-2B77-479C-9234-24EB9284B317} - \Microsoft\Windows\Offline Files\Background Synchronization -> No File <==== ATTENTION
Task: {E6F3A527-8B0B-43FA-94EB-584032761924} - \Microsoft\Windows\Active Directory Rights Management Services Client\AD RMS Rights Policy Template Management (Manual) -> No File <==== ATTENTION
Task: {E79B2998-8F63-451A-A56D-26EDC0A5098A} - \Microsoft\Windows\Shell\WindowsParentalControlsMigration -> No File <==== ATTENTION
Task: {E8164C0D-216C-4B6B-9EB8-31BF958B8014} - \Microsoft\Windows\NetTrace\GatherNetworkInfo -> No File <==== ATTENTION
Task: {EB2EE346-4624-428B-B628-9EB71CBD9FB0} - \WPD\SqmUpload_S-1-5-21-1188080998-2051405549-3918597025-1000 -> No File <==== ATTENTION
Task: {F1369A11-E983-4458-B390-712EFA1CBA44} - \Microsoft\Windows\TextServicesFramework\MsCtfMonitor -> No File <==== ATTENTION
Task: {F69FA57E-912C-4810-BF7C-42D18675B97F} - \Microsoft\Windows\Media Center\PvrScheduleTask -> No File <==== ATTENTION
Task: {F6C541A1-5A07-4713-B35C-C040C9D8C63E} - \Microsoft\Windows\MobilePC\HotStart -> No File <==== ATTENTION
Task: {F93C7104-998A-4A38-B935-775A3138B3C3} - \Microsoft\Windows\Location\Notifications -> No File <==== ATTENTION
Task: {F9EDB16A-20A7-462E-BF2D-D2B235E578CC} - \Microsoft\Windows\Media Center\PBDADiscoveryW2 -> No File <==== ATTENTION
Task: {FFB8486A-9861-4B82-BE38-C7F8FB1B6605} - \Microsoft\Windows\Task Manager\Interactive -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9 [150]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:CB0AACC9 [150]
BootExecute: autocheck autochk * sh4native Sh4Removal
2016-12-24 00:09 - 2016-12-31 16:18 - 00000286 _____ C:\native log.txt
2016-12-24 00:08 - 2016-11-15 18:54 - 00025768 _____ C:\Windows\system32\sh4native.exe
2016-12-24 00:06 - 2016-12-24 07:06 - 00056789 _____ C:\spyhunter.fix
2016-12-23 06:31 - 2016-12-23 06:31 - 00003399 _____ C:\Users\Home\Downloads\Read Me Please.hta
2016-10-28 22:33 - 2016-10-28 22:33 - 00000000 ____D C:\Users\Home\AppData\Local\Hostinstaller
2016-10-28 22:32 - 2016-10-28 22:32 - 00000000 ____D C:\Users\Все пользователи\My Web Shield
2016-10-28 22:32 - 2016-10-28 22:32 - 00000000 ____D C:\ProgramData\My Web Shield
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
1
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
01.01.2017, 13:01  [ТС] 9
сделал
Вложения
Тип файла: rar Fixlog.rar (6.1 Кб, 2 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
01.01.2017, 14:06 10
Поищите пару зашифрованный-незашифрованный одного и того же файла (одинакового размера)
1
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
01.01.2017, 22:20  [ТС] 11
Вроде нашол
Добавлено через 15 минут
https://yadi.sk/d/uGPOEijb36NX9F
https://yadi.sk/d/uKUaRk9536NXKw
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
01.01.2017, 23:00 12
Оба файла зашифрованы. Причем файл 45 явно переименован после шифрования вручную, ибо у него отсутствует расширение
0
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
01.01.2017, 23:33  [ТС] 13
я попробую сделать так. С помощью прорграммы R-Studio просканил диск D: она распознала некоторые фото которые я когда то удалил как дубликаты тепер через тотал командер в поиске ищу файли с одинаковым размером и мне выдает файлы фото с папки R-Studio и с папок зашифрованых фото как дубликаты по размеру так может быть?
так как просто в директориях нигде не осталось оригиналов вирус все удалил.
Если ето хороший вариант то скажите мне?
0
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
01.01.2017, 23:44  [ТС] 14
вот что то такое
Вложения
Тип файла: rar 1121.rar (9.4 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
01.01.2017, 23:51  [ТС] 15
немного побольше в весе фото
Вложения
Тип файла: rar files.rar (555.3 Кб, 2 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
02.01.2017, 00:14 16
Странно. Файлы дешифруются, но имя файла остается закодированным.
Попробую написать автору утилиты
0
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
02.01.2017, 00:38  [ТС] 17
Спасибо Вам за помощь надеюсь на хороший ответ автора, для меня главное востановить фото другие данние мне неважны.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
02.01.2017, 01:41 18
Вопрос: Вы не меняли имена у оригинальных незашифрованных файлов?
0
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
02.01.2017, 10:30  [ТС] 19
https://yadi.sk/i/klQn28KV36SLsS
0
0 / 0 / 0
Регистрация: 30.12.2016
Сообщений: 16
02.01.2017, 10:38  [ТС] 20
Может программа R-studio изменила имена. Я придумал друго способ у меня папка с драйверами я сейчас скачаю файли откуда скачивал их там должны имена быть не измненены
Вложения
Тип файла: rar 7.rar (27.1 Кб, 2 просмотров)
0
02.01.2017, 10:38
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
02.01.2017, 10:38
Помогаю со студенческими работами здесь

Подскажите хороший компилятор, как его установить, как им пользоваться?
Подскажите хороший компилятор, как его установить, как им пользоваться??

подскажите как пользоваться дебагером и как искоренить ошибку
unit Unit1; interface uses Windows, Messages, SysUtils, Variants, Classes, Graphics,...

Подскажите как пользоваться getch(), не могу понять куда вписывать
Пожалуйста подскажите как пользоваться функцией типа char getch(). Пытаюсь написать Hello world !...

Подскажите простейшую программу для резки MP3 и расскажите как ею пользоваться?
Подскажите простейшую программу для резки MP3 и расскажите как ею пользоваться? А конкретно, как...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru