Перейти к содержимому


Фото
- - - - -

Нужен дешифровщик trojan.encoder.38


  • Please log in to reply
9 ответов в этой теме

#1 NicholasY

NicholasY

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 20 Март 2014 - 14:08

Файлы зашифрованы trojan.encoder.38. Нужен дешифровщик.

Скачать с ftp://ftp.drweb.com/pub/drweb/tools/te38decrypt.exe неполучается.

Просит имя и пароль. Если ввожу имя и пароль регистрации на сайте drweb, то пишет что имя некоректное. Как скачать дешифровщик?



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 2 429 Сообщений:

Отправлено 20 Март 2014 - 14:08

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 VVS

VVS

    The Master

  • Moderators
  • 15 362 Сообщений:

Отправлено 20 Март 2014 - 14:12

Прочитайте и выполните пункт № 3 сообщения № 2 в этой теме.

При этом учтите, что услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web.


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#4 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 22 Март 2014 - 16:17

Что-то я сомневаюсь, что такой дешифратор вообще существует :)



#5 Luka

Luka

    Newbie

  • Posters
  • 55 Сообщений:

Отправлено 22 Март 2014 - 18:34

Зря.. Dr_Web своих в беде не бросает..!!



#6 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 22 Март 2014 - 19:31

Luka

Речь шла о том, что такого дешифратора у DrWeb никогда не было (судя по номеру это должен был быть какой-то из старых)



#7 VVS

VVS

    The Master

  • Moderators
  • 15 362 Сообщений:

Отправлено 22 Март 2014 - 19:48

Luka

Речь шла о том, что такого дешифратора у DrWeb никогда не было (судя по номеру это должен был быть какой-то из старых)

А фиг ТП его знает...


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#8 l.e.e.

l.e.e.

    Lama

  • Posters
  • 4 785 Сообщений:

Отправлено 23 Март 2014 - 13:32

Файлы зашифрованы trojan.encoder.38. Нужен дешифровщик.

 

 

Зря.. Dr_Web своих в беде не бросает..!!

;)

Прикрепленный файл  te38decrypt.png   56,92К   0 Скачано раз


Сообщение было изменено l.e.e.: 23 Март 2014 - 13:34

Чтобы быть Ламой – не обязательно быть Геше, а чтобы быть Геше – не обязательно быть Ламой. 

drweb.png


#9 l.e.e.

l.e.e.

    Lama

  • Posters
  • 4 785 Сообщений:

Отправлено 23 Март 2014 - 13:36

Речь шла о том, что такого дешифратора у DrWeb никогда не было (судя по номеру это должен был быть какой-то из старых)

Было, было.. http://virusinfo.info/showthread.php?t=47485


Чтобы быть Ламой – не обязательно быть Геше, а чтобы быть Геше – не обязательно быть Ламой. 

drweb.png


#10 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 24 Март 2014 - 07:15

Убедили. Приношу свои извинения за дезинформацию :)




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых