Здравствуйте, гость ( Вход | Регистрация )

Страница 1 из 11
.:: Единый Форум DRedd Mc ::. » БЕЗОПАСНОСТЬ » Защита ОС: вирусы, антивирусы, файрволы. » Как Расшифровать файлы, зашифрованные вирусом Trojan.Encoder
Как Расшифровать файлы, зашифрованные вирусом Trojan.Encoder
DReddДата: Суббота, 05 Дек 2009, 09:50 | Сообщение # 1
Король
Сообщений: 872
Репутация: 36
Статус: Offline
Награды
За создание сайта За 500 Сообщений
Какие файлы зашифровывает вирус
Троян шифрует файлы с расширениями: .jpg, .jpeg, .psd, .cdr, .dwg, .max, .mov, .m2v, .3gp, .asf, .doc, .docx, .xls,
.xlsx, .ppt, .pptx, .rar, .zip, .db, .mdb, .dbf, .dbx, .h, .c, .pas, .php

Зашифрованные файлы можно различить по расширению .crypt.
Пути распространения вируса
Вирус распространяется через зараженные сайты, пользуясь уязвимостями интернет-браузеров.

Классификация вируса
В классификации компании «Доктор Веб» троянская программа получила название Trojan.Encoder.19.
В начале сентября 2008 г. появилась новая версия трояна Trojan.Encoder.20, в которой по сравнению с Trojan.Encoder.19 изменен механизм шифрования и генерации ключа.

Примерное содержимое файла crypted.txt:

Как расшифровать файлы, зашифрованные вирусом Trojan.Encoder?
ftp://ftp.drweb.com/pub/drweb/windows/te19decrypt.exe скачайте бесплатную утилиту для расшифровки (233КБ);
– запустите файл te19decrypt.exe;
– в окне утилиты нажмите Продолжить;
– если появится окно Error с сообщением «Не могу получить ключевой файл c:\crypted.txt. Вы хотите указать его расположение вручную?», нажмите OK;
– в окне Открыть укажите расположение файла crypted.txt;
– утилита расшифрует зашифрованные файлы.

Примечания
1. Не удаляйте файл crypted.txt (на инфицированном ПК расположен в корне диска c:\). Удаление crypted.txt может сделать невозможной расшифровку файлов.

2.Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами (см. Как выбрать антивирус?) с регулярно (не менее одного раза в неделю!) обновляемыми базами.

4. Есть мнение, что появление вируса и утилиты-расшифровщика – это маркетинговый ход компании <<Доктор Веб>>


www.DReddMc.ru Заботится о Своих Пользователях.

 
.:: Единый Форум DRedd Mc ::. » БЕЗОПАСНОСТЬ » Защита ОС: вирусы, антивирусы, файрволы. » Как Расшифровать файлы, зашифрованные вирусом Trojan.Encoder
Страница 1 из 11
Поиск:
Статистика Форума
Последнии темы Читаемые темы Лучшии пользователи Новые пользователи
  • Three 6 Mafia - Memph... (1)
  • Антонио Вивальди - Вр... (0)
  • Почему идет кровь из ... (0)
  • Секс в аське: (0)
  • Alien Shooter v1.2 RU... (0)
  • Обсуждение 1-ого раун... (5003)
  • Обсуждение 2-ого раун... (1501)
  • "Игра" Ассо... (1106)
  • Ссылки на трэки 1-ого... (872)
  • "Игра" Счит... (822)
  • SAINT
  • DRedd
  • Джонник
  • Shark
  • Ss
  • Ray
  • RECv1em
  • ♀RamireZ♀
  • GreSpo
  • Don_Rayzer
  • SVIRIDOV
  • Kris
  • JND
  • Melkomukov
  • oliti
  • Addy
  • Kev79
  • xxxilias
  • 23272327
  • wolk1707