Skocz do zawartości

Odzyskiwanie zaszyfrowanych plików


Rekomendowane odpowiedzi

Witam,

mój system operacyjny to win xp professional 2002 SP3.Podczas pracy z programem Płatnik usunąłem niechcący certyfikat osobisty (panel sterowania-opcje internetowe-zawartość certyfikaty).Po czym zauważyłem że nie mogę otworzyć bardzo ważnych plików firmowych o rozsz. doc,txt, pdf itp utworzonych przed 03.02.2015 gdyż widnieje informacja że są zaszyfrowane i nie mam do nich uprawnień dostępowych.Dodam że pliki wcześniej nie były przez nikogo szyfrowane.Nie przeinstalowywałem systemu i nie formatowałem dysków.Prubowałem wrócić do okresu przez 03.02.2015 poprzez odzyskiwanie systemu ale niestety miałem wyłączone monitorowanie dysków z powodu oszczędności miejsca na dysku C.Czy da się w jakiś sposób rozszyfrować te pliki i foldery?Zauważyłem również że pliki które tworzę na bieżąco są automatycznie szyfrowane.Czy da się wyłączyć automatyczne szyfrowanie?W załącznikach przesyłam logi.Nie udało się stworzyć pełnego loga gmer ponieważ system się zawiesił,zarówno w trybie normalnym jak i awaryjnym.Załączyłem preskan.Bardzo proszę o pomoc.

FRST.txt

Addition.txt

Shortcut.txt

gmer.txt

Odnośnik do komentarza
Pomoc jest darmowa, ale proszę rozważ przekazanie dotacji na utrzymanie serwisu: klik.

Podczas pracy z programem Płatnik usunąłem niechcący certyfikat osobisty (panel sterowania-opcje internetowe-zawartość certyfikaty). Po czym zauważyłem że nie mogę otworzyć bardzo ważnych plików firmowych o rozsz. doc,txt, pdf itp utworzonych przed 03.02.2015 gdyż widnieje informacja że są zaszyfrowane i nie mam do nich uprawnień dostępowych.

(...)

Zauważyłem również że pliki które tworzę na bieżąco są automatycznie szyfrowane.Czy da się wyłączyć automatyczne szyfrowanie?

Nie widzę żadnych oznak infekcji typowych dla infekcji szyfrujących - nie ma także widocznego procesu, który szyfrowałby pliki na bieżąco. Moim zdaniem to nie to. Opis (o ile nie ma tu przekłamań) wskazuje inny kierunek. Nie znam tych aplikacji, więc nic więcej nie jestem w stanie powiedzieć.

 

 

PS. W GMER jest owszem poniższy odczyt, ale to wygląda na typowe ślady po usuwaniu starej infekcji Mebroot kiedyś w przeszłości. Jeśli Kaspersky TDSSKiller nic nie widzi, problemu nie ma.

 

---- Disk sectors - GMER 2.1 ----

 

Disk \Device\Harddisk0\DR0 malicious Win32:MBRoot code @ sector 61 !

Disk \Device\Harddisk0\DR0 PE file @ sector 78140160 !

Odnośnik do komentarza

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.
×
×
  • Dodaj nową pozycję...