Автор Алексей Морозов задал вопрос в разделе Другие языки и технологии
что за тип файла .crypted? и получил лучший ответ
Ответ от Кирилл Сабитов[гуру]
Это Trojan.Encoder
Зашифровал файлы вирус.
Как расшифровать:
Это Trojan.Encoder
Зашифровал файлы вирус.
Что за зверь Trojan.Encoder?
13 августа 2008 г. компания «Доктор Веб» сообщила о появлении троянской программы-вымогателя, которая шифрует пользовательские файлы, после чего вирус самоликвидируется, оставляя в корне диска C: текстовый файл crypted.txt с требованием заплатить 10$ (варианты: 30€, 89$) за программу-расшифровщик.
Какие файлы зашифровывает вирус
Троян шифрует файлы с расширениями: .jpg, .jpeg, .psd, .cdr, .dwg, .max, .mov, .m2v, .3gp, .asf, .doc, .docx, .xls, .xlsx, .ppt, .pptx, .rar, .zip, .db, .mdb, .dbf, .dbx, .h, .c, .pas, .php, .mp3, .cer, .p12, .pfx, .kwm, .pwm, .sol, .jbc, .txt, .p.
Зашифрованные файлы можно различить по расширению .crypt.
Пути распространения вируса
Вирус распространяется через зараженные сайты, пользуясь уязвимостями интернет-браузеров.
Классификация вируса
В классификации компании «Доктор Веб» троянская программа получила название Trojan.Encoder.19.
В начале сентября 2008 г. появилась новая версия трояна Trojan.Encoder.20, в которой по сравнению с Trojan.Encoder.19 изменен механизм шифрования и генерации ключа.
Примерное содержимое файла crypted.txt:
Your files have been encrypted!
The decryption utility costs 10$!
More:
ссылка
E-mail: decryptor2008@**
ICQ: **
S/N BF_3-pUChT$+bm5
Do not delete or modify the file!!
**
Как расшифровать файлы, зашифрованные вирусом Trojan.Encoder?
По ссылке скачайте бесплатную утилиту для расшифровки файлов (233КБ) ;
– запустите файл te19decrypt.exe;
– в окне утилиты нажмите Продолжить;
– если появится окно Error с сообщением «Не могу получить ключевой файл c:crypted.txt. Вы хотите указать его расположение вручную? » , нажмите OK;
– в окне Открыть укажите расположение файла crypted.txt;
– утилита расшифрует зашифрованные файлы.
Послесловие
В конце декабря 2009 г. началось распространение новой версии Trojan.Encoder. Вредоносная программа использует алгоритм шифрования AES-256, который очень устойчив к взлому. Оригинальный файл после создания его «запароленной» копии удаляется.
Специалисты компании «Доктор Веб» расшифровали пароль, который использует Trojan.Encoder для архивации и шифрования файлов. Достаточно разархивировать архив, созданный Trojan.Encoder, любым архиватором и ввести следующий пароль:
HF8374-SF3GV-DFGT3G-343G2-VBBRT-34RGD-SE4GBB-4534V
Примечания
1. Не удаляйте файл crypted.txt (на инфицированном ПК расположен в корне диска c:). Удаление crypted.txt может сделать невозможной расшифровку файлов.
2. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами (см. Как выбрать антивирус? ) с регулярно (не менее одного раза в неделю! ) обновляемыми базами.
3. Почаще делайте резервное копирование важной информации (см. Как избежать утраты информации? ) .
Валерий Сидоров
Источник:
видимо зашифрованный.
работа вируса
как удалить всплывающие окна при включении компьютера
Коды к этим баннерам есть на и
Вариант 1. Баннер в браузере Internet Explorer
подробнее...
Как расшифровать файлы, зашифрованные вирусом?
Попробуй этой прогой Kaspersky XoristDecryptor 2.2.90.0
Лечение зараженной системы с
подробнее...
Как запихать вирус в обычный рисунок jpeg???
ай я й яй)) ) не хорошо как)) ) захотел кому то подсунуть троянец с картинкой)) ) ну если так
подробнее...
абоненты сети билайн вам звонили хоть раз с этого номера 8-903-854-00-00
десять раз они стали бы звонить с подобного номера
подробнее...
как удалить вирус- баннер с рабочего стола (баннер требует смс для своего удаления)?
вот несколько способов удаления:
1. Если хотите убрать это своими руками, тогда так:
подробнее...
в моего компьютеру попал crypted.exe. и не удаляется. Как мне удалит ?
Как расшифровать файлы, зашифрованные вирусом Trojan.Encoder?
подробнее...
Помогите - вирус закодировал все файлы в формат ".a" в свойствах тип файла написано - "CRYPTED!"
Как восстановить зашифрованные вирусом файлы
1) Прочитать и пробовать это
2)
подробнее...
Прошу помощи тех кто разбирается в ЭЦП, CAPICOM, Сбербанк-астУ меня такая ошибка:
позвони в ТП - это их
подробнее...