مشکل با Trojan-Ransom.Win32.Rector و تغییر فایلهای ورد و تصاویر به پسوند qdgmvye

با سلام خدمت همه دوستان
بر روی 2 تا از سیستم های شرکت با مشکل فوق یعنی عدم بازشدن فایلهای تصاویر , متنی و پی دی اف با پسوند جدید qdgmvye برخورد کردیم
ویروس را حذف کردیم ولی فایلها همچنان به همان شکل باقی مانده

اگر نرم افزاری یا راهی باشه که هزینه داشته باشه هیچ مشکلی نداره
چون فایلهای تغییر پسوند پیدا کرده جدید خیلی مهم هست (( مخصوصاً فایلها ورد 2007 )) و هیچ بک آپی هم موجود نداریم
مثلا یک فایل ورد بانام
کد:
[FONT=tahoma][/FONT][SIZE=1][FONT=tahoma][SIZE=2] 1.docx
به اسم جدید
کد:
 1.docx.qdgmvye
تبدیل شده
یا فایلهای تصویری jpg نیز تغییر کرده و همین پسوند به آخرش اضافه شده[/SIZE]
[/FONT][/SIZE] لطفا راه حلی برای تبدیل مجدد فایلها به حالت قبل ارائه نماید

نمونه لینک ها :
http://support.kaspersky.co.uk/virus...on/4264#block1



باتشکر
منتظر راهنمایی دوستان هستم
موفق باشید
 

the_king

مدیرکل انجمن
با سلام خدمت همه دوستان
بر روی 2 تا از سیستم های شرکت با مشکل فوق یعنی عدم بازشدن فایلهای تصاویر , متنی و پی دی اف با پسوند جدید qdgmvye برخورد کردیم
ویروس را حذف کردیم ولی فایلها همچنان به همان شکل باقی مانده

اگر نرم افزاری یا راهی باشه که هزینه داشته باشه هیچ مشکلی نداره
چون فایلهای تغییر پسوند پیدا کرده جدید خیلی مهم هست (( مخصوصاً فایلها ورد 2007 )) و هیچ بک آپی هم موجود نداریم
مثلا یک فایل ورد بانام
کد:
[FONT=tahoma][/FONT][SIZE=1][FONT=tahoma][SIZE=2] 1.docx
به اسم جدید
کد:
 1.docx.qdgmvye
تبدیل شده
یا فایلهای تصویری jpg نیز تغییر کرده و همین پسوند به آخرش اضافه شده[/SIZE]
[/FONT][/SIZE] لطفا راه حلی برای تبدیل مجدد فایلها به حالت قبل ارائه نماید

نمونه لینک ها :
http://support.kaspersky.co.uk/virus...on/4264#block1



باتشکر
منتظر راهنمایی دوستان هستم
موفق باشید

شما که راهنمایی لازم ندارید، خودتون لینک ای که باید بهتون معرفی بشه رو دارید که همه توضیحات داخلش داده شده.
در همون صفحه از سایت Kaspersky یک ابزار RectorDecryptor.exe معرفی شده که باید اجرایش کنید،
سیستم رو دنبال اون فایل ها می گرده و از حالت رمزی خارج شون می کنه. فقط فایل ها رو از اون پسوند ویروسی تغییر ندهید
تا ابزار مشکلی برای پیدا کردنشون نداشته باشه.

rectordecryptor.exe

در فروم هم پیوست اش کردم.

مشاهده پیوست rectordecryptor.zip
 

جدیدترین ارسال ها

بالا