Статус:
Offline
Реєстрація: 27.02.2012
Повідом.: 305
Реєстрація: 27.02.2012
Повідом.: 305
- 🟢 05:28 Відбій тривоги в м. Харків та Харківська територіальна громада.Слідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
- #1
Помогите вернуть мои же зашифрованные файлы (БФ)
Ситуация такая:
У меня Windows XP (for tablet).
На днях мой ноутбук атаковал серьезный вирус, он заразил Winlogon и при старте системы сам активировался, после этого он заразил Explorer.exe, который в последствии выдавал критическую ошибку. У меня еще есть предположение, что вирус вел запись о всех моих действиях и сливал это информацию в сеть владельцам/создателям.
Какова его цель была, я понятия не имею, но факт фактом.
Я начал с ним бороться:
Установил Касперского, глубоко просканировал всю систему - антивирус ничего не нашел, при этом ошибки продолжали сыпать и действия вируса были на лицо!
После я удалил его и поставил Dr.Web - полное сканирование за 6 часов показало, что глубоко в системе находятся 3 зараженных файла...я, конечно же, нажал чтоб их вылечили, но...у антивирусника ничего не получилось и из антивируса выкинуло тупо...я нажал повторное сканирование, чтоб истребить наконец эти файлы, но на второй раз антивирус ничего не нашел и сказал, мол, все у меня в порядке с системой...
Было уже поздно и я отложил "разборки с этой заразой на завтра"...и видимо зря!
На следующий день, когда я проснулся, включаю ноутбук и как обычно ввожу пароль и захожу в свою учетку. При этом происходит следующее:
Показывается картинка рабочего стола и потом она пропадает и система возвращается обратно к выбору учетки, при этом пишет "Завершение учетной записи".
Все действие, какие я предпринимал:
Все бы ничего, я б даже не парился и тупо поверх поставил другую винду, если б не одно НО...
У меня все личные файлы зашифрованы именно этим Windows, поэтому когда я поставил сверху другую винду - я их не открыть, не скопировать не смогу
По изучая пару дней интернет, я понял, что мне надо воспользоваться программой "Advanced EFS Data Recovery". Я достаточно с ней помчался и в итоге у меня получилось расшифровать большую часть моих файлов...и тут опять НО...
Я так понял, эта программа очень плохо справляется с архивами, а вся основная часть нужных мне файлов находиться именно в них! Все архивы запаренные(для пущей безопасности) и некоторые из них, по неизвестной причине не смогла расшифровать...
Из нужных, еще не расшифрованных, мне файлов осталось только 3шт.
Все остальное я смог вернуть, но эти 3 никак не получается.
Все данные, для восстановление, у меня есть, пароль от системы и остальные детали я помню и могу сказать, если что, но расшифровать никак не выходит!
Программа говорит, что все сделала, смотрю на файлы, а они весят по 0 байт.
Оригиналы файлов имеются
Помогите, пожалуйста!!!!
Буду очень признателен!!!!
Ситуация такая:
У меня Windows XP (for tablet).
На днях мой ноутбук атаковал серьезный вирус, он заразил Winlogon и при старте системы сам активировался, после этого он заразил Explorer.exe, который в последствии выдавал критическую ошибку. У меня еще есть предположение, что вирус вел запись о всех моих действиях и сливал это информацию в сеть владельцам/создателям.
Какова его цель была, я понятия не имею, но факт фактом.
Я начал с ним бороться:
Установил Касперского, глубоко просканировал всю систему - антивирус ничего не нашел, при этом ошибки продолжали сыпать и действия вируса были на лицо!
После я удалил его и поставил Dr.Web - полное сканирование за 6 часов показало, что глубоко в системе находятся 3 зараженных файла...я, конечно же, нажал чтоб их вылечили, но...у антивирусника ничего не получилось и из антивируса выкинуло тупо...я нажал повторное сканирование, чтоб истребить наконец эти файлы, но на второй раз антивирус ничего не нашел и сказал, мол, все у меня в порядке с системой...
Было уже поздно и я отложил "разборки с этой заразой на завтра"...и видимо зря!
На следующий день, когда я проснулся, включаю ноутбук и как обычно ввожу пароль и захожу в свою учетку. При этом происходит следующее:
Показывается картинка рабочего стола и потом она пропадает и система возвращается обратно к выбору учетки, при этом пишет "Завершение учетной записи".
Все действие, какие я предпринимал:
- Восстановление системных файлов
- Откат системы на пару дней назад и даже на неделю
Все бы ничего, я б даже не парился и тупо поверх поставил другую винду, если б не одно НО...
У меня все личные файлы зашифрованы именно этим Windows, поэтому когда я поставил сверху другую винду - я их не открыть, не скопировать не смогу

По изучая пару дней интернет, я понял, что мне надо воспользоваться программой "Advanced EFS Data Recovery". Я достаточно с ней помчался и в итоге у меня получилось расшифровать большую часть моих файлов...и тут опять НО...
Я так понял, эта программа очень плохо справляется с архивами, а вся основная часть нужных мне файлов находиться именно в них! Все архивы запаренные(для пущей безопасности) и некоторые из них, по неизвестной причине не смогла расшифровать...
Из нужных, еще не расшифрованных, мне файлов осталось только 3шт.
Все остальное я смог вернуть, но эти 3 никак не получается.
Все данные, для восстановление, у меня есть, пароль от системы и остальные детали я помню и могу сказать, если что, но расшифровать никак не выходит!
Программа говорит, что все сделала, смотрю на файлы, а они весят по 0 байт.
Оригиналы файлов имеются
Помогите, пожалуйста!!!!

Буду очень признателен!!!!

Для администрации:
Я не знал, куда(в какой раздел) написать по этому поводу, по этому написал именно на главной! Дорогая администрация, если вы додумаетесь где место этой теме, то пожалуйста - переместите ее туда, где ей полагается быть, а не бездумно убивайте.
Ведь удаляя эту тему, вы удаляете вместе с ней и уникальные коментарии, которые могут больше не повториться никогда!
Уважайте мнения наших форумчан!
Спасибо за понимание!
Я не знал, куда(в какой раздел) написать по этому поводу, по этому написал именно на главной! Дорогая администрация, если вы додумаетесь где место этой теме, то пожалуйста - переместите ее туда, где ей полагается быть, а не бездумно убивайте.
Ведь удаляя эту тему, вы удаляете вместе с ней и уникальные коментарии, которые могут больше не повториться никогда!
Уважайте мнения наших форумчан!
Спасибо за понимание!