decripta fișiere

Rezumat:
Fișierele RAA Virus coder distribuite prin e-mail, criptează
.doc. xls. rtf. pdf. zip. jpg, 1C bază și alte fișiere. Un fișier criptat, troianul adauga extensia .locked.
Pentru a decripta fișiere necesită bani. Decripta fișierele le poate cel mai mult de aceste acțiuni.

detalii:
Ofițerii au venit la oficiul poștal o scrisoare, scrisoarea a fost anexat un document care se presupune că vordovsky „Pentru parteneri TENDER.doc.lnk“. Apropo, documentele de schimbare nume, virusopuskateli folosesc nume diferite pentru ei.

Prin extensie * .lnk pentru un pic persoană puțin alfabetizate imediat evident că aceasta este o etichetă, nu documentul vordovsky pentru licitație și semnificat pentru a deschide pe computerul lor plină.

Dar prostia asta este adesea condusă ignorant ca sledstvie- după „Document Open“ începe procesul de criptare a documentelor formate .doc. xls. rtf. pdf. zip. jpg, 1C bază și altele. O extensie de fișier criptat este adăugat .locked.
Pur și simplu eliminați extensia * .locked și în mod normal, deschide fișiere criptate în Word și Excel, de exemplu, arată gunoi nevozmozhno-. Fișierele trebuie să fie mai întâi decriptat.

Virusul este un auto-descrise "AAR", Avast antivirus-l urmăriri ca "JS: Downloader-DGA [Trj]":

decripta fișiere

Important (1).
Nu încercați să ridicați cheia, este inutil, și poate distruge datele dvs. permanent.

Important (3).
Noi nu putem păstra cheile pentru totdeauna. Toate cheile. pentru care a fost plătită nici o taxă va fi șters într-o săptămână după infectare.

fișierul Readme situat în rădăcina fiecărei unități.

Interesant, creaturile nu sunt lipsite de chuvstv- pictate cerșetori de text estetice cu creioane colorate.

Încă atins de punctul 5: Luați măsuri pentru a preveni situații similare în viitor. Ca nobil mi-mi-mi-mi. Este clar că au plătească flăcăi dau seama că ei fac lucruri rele, și cum să arunce vina pe victimă, spun ei, „Prostule, dacă să continue atent, iar noi spunem vă mulțumesc pentru lecția, și, în general, nu suntem o astfel de viață este.“

Dar flăcăii, lasa creatorii de virusi aici nu fac nici o greșeală: faptele lor, ei în mod activ minus karma. Și nu este acum, dar în 2-3 ani, atunci când marja este epuizat, recompensa găsi în continuare eroii lor.

Și apoi unul dintre ei va cădea în domeniul de organe și du-te antrena mușchii flasc în exploatarea forestieră Mordovia în compania admiratori brutal Ivan Kuchin, care este înfricoșător să se spele în duș. Iar celălalt la momentul orgie cu bani furați în Ceylon prins în sclavie Tigrii Eliberării din Tamil Eelam și vigoare putred cultivarea orezului tortură lipsa de pe internet și a altor acțiuni nenaturale care nu sunt în fața doamnelor. Poate atunci flăcăii vor crede că era necesar să nu fure altcuiva, și pentru a intra în violoniștii ca sfătuit unchiul Izzy. Dar se va întâmpla, dar acum băieții cred că Dumnezeu a prins barba și este necesar pentru fericire în fraieri.

Programul rakhnidecryptor ridica cheile pentru 23 de ore de lucru (PC x2 240 cpu athlon, DDR2 2 GB) și cu succes decripta fișiere * .locked
Cu ce ​​și îl felicit extortionists:

decripta fișiere


UPD1
Judecând după kammenty, uneori cu ajutorul acestei proceduri nu poate decripta fișierele. Nu știu, am întors toți afară. Pot recomanda doar să urmați cu exactitate instrucțiunile: deconectați PC-ul de pe Internet, pentru a vindeca virusul, executați interpretul.

UPD2
Care sa dovedit a descifra și scrie în kammentah. Și se pare că am descifrat doar în mod corespunzător.

Virus AAR, SEP. Rasshifrvka nu a reușit. = (

nu funcționează, rachni ore O13 masturbezi fișier e și ca rezultat 0 (((a trebuit să contacteze drveba suport tehnic, de așteptare pentru răspunsul lor

„Și apoi unul dintre ei va cădea în ochi și du-te antrena mușchii flasc în exploatarea forestieră Mordovia în compania admiratori brutal Ivan Kuchin“ aaaaaaaaahahahahaha, a râs cu poftă

Ca procedură de decodificare descrisă a eșuat

Programul rakhnidecryptor a fost preluat de o parolă, dar computerul este oprit în timpul scanării, în timpul al doilea rezultat de scanare 0, cum poate rula o scanare și împinge parola, care este stocată în jurnalul?

Scanarea nu reușește, a fost preluat de o parolă numai fișiere jpg, dar încă nu pot fi deschise după decriptare, toate celelalte formate parola nu se potrivesc

Ca o opțiune pentru a restaura fișierele deteriorate fără decriptare: Faceți clic dreapta pe unitatea locală în cazul în care sunt corupte fișierele - Properties - fila versiuni anterioare - alegeți data versiunii (în cazul în care virusul nu a fost încă), faceți clic dreapta pe ea pentru a deschide, uita-te pentru soluția l-am găsit. În mod implicit, unitatea C ar trebui să aibă copii de siguranță similare pentru alte discuri nu sunt sigur, dar puteți seta: Proprietăți sistem - fila Protecție sistem - Setări avansate.