Перейти к содержимому


Фото
- - - - -

файлы зашифрованы Decoderr@Ymail.Com


  • Закрыто Тема закрыта
11 ответов в этой теме

#1 TaniaZ

TaniaZ

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 29 Апрель 2013 - 18:10

27.04.2013 года на мой компьтер попал вирус. Антивирусник сработал и всё удалил! А через пару минут, при перезагрузке ком-па всплыла табличка, что мой комп заражон самым мощным вирусом , который заблокировал все файлы на моём компьютере. И действительно: пострадали все файлы, находящиеся не на корневом диске. Так как я "начинающая" могу выслать текст письма из txt фала :(Внимание! Вы запустили программу для шифрования файлов! Все Ваши файлы были зашифрованы с помощью самого криптостойкого алгоритма в мире RSA1024.

Так как Вы используете пробную версию программы шифрования, Вам необходимо приобрести пакет лицензирования для того, чтобы дешифровать файлы!
Для того, чтобы приобрести пакет лицензирования, Вам необходимо связаться с нашей тех поддержкой по почте: Decoderr@Ymail.Com
и указать ваш идентификатор: g46TKff9bn
Самостоятельная попытка дешифровки приведет к ПОЛНОЙ порче файлов!!! Переустановка операционной системы не поможет! Файлы остануться зашифрованными! Помочь Вам можем только МЫ и никто больше!)
(Пример зашифрованного файла: imag456.jpg RSA-1024) И ко всем иным файлам (музыка,текстовые,Pdf к расширению добавлены RSA-1024)Навожу курсор на txt файл-вижу CRYPTED.

 

Письмо я не им отправляла. Решила обратиться к Вам за помощью, что мне делать дальше? Очень прошу -пострадало более 300Гб информации.

 



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 100 Сообщений:

Отправлено 29 Апрель 2013 - 18:10

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 Ivan Sorokin

Ivan Sorokin

    Newbie

  • Members
  • 14 Сообщений:

Отправлено 29 Апрель 2013 - 18:58

Утилита для расшифровки te94decrypt.exe
Запускать нужно с параметрами командной строки -k 276



#4 TaniaZ

TaniaZ

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 30 Апрель 2013 - 01:32

Утилита для расшифровки te94decrypt.exe
Запускать нужно с параметрами командной строки -k 276

Иван.Объясните мне пожалуйста, что означает:Запускать нужно с параметрами командной строки -k 276.Это как?(Я новичок и боюсь после того, что случилось, сделать что-нибудь не так.(Если можно подробнее).



#5 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 30 Апрель 2013 - 05:14

Например, сделать ярлык к программе. Затем открыть свойства ярлыка и в поле "Объект" дописать через пробел этот самый параметр. А потом запустить через ярлык.
Почтовый сервер Eserv тоже работает с Dr.Web

#6 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 30 Апрель 2013 - 05:31



 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#7 TaniaZ

TaniaZ

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 01 Май 2013 - 01:19

Попробовала эту утилиту пока на некоторых файлах (скопировав их на "чистый" без заразы!!! диск). Всё получилось!!!!!!!!!!!!!!!!!! Огромное Вам спасибо за помощь!!!!!!!!!!!Ещё у меня к вам есть такой вопрос: А что делать с теми зашифрованными файлами(их утилита не уничтожила).Их надо удалять с компьютера? Они не принесут больше вреда если нечаянно их открыть?



#8 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 01 Май 2013 - 01:21

Если все расшифровалось, то удаляйте. Шифрует шифровальщик, его, наверное уже нет у Вас на ПК. Для страховки прогоните ПК свежим CureIt! 



#9 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 01 Май 2013 - 13:13

А что делать с теми зашифрованными файлами(их утилита не уничтожила).Их надо удалять с компьютера? Они не принесут больше вреда если нечаянно их открыть?

в том то и проблема, что их никак не открыть. ;) если уверены, что все расшифровалось, удаляйте смело.

#10 landr

landr

    Newbie

  • Posters
  • 20 Сообщений:

Отправлено 02 Июнь 2014 - 15:05

Утилита для расшифровки te94decrypt.exe
Запускать нужно с параметрами командной строки -k 276

Здравствуйте Иван! У меня та же проблема, но я не могу скачать этот замечательный файлик! Помогите пожалуйста!



#11 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 02 Июнь 2014 - 15:07

landr, утилиты для каждого случая разные. Создайте свою тему в этом разделе лучше.



#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 02 Июнь 2014 - 15:08

landr, утилиты для каждого случая разные. Создайте свою тему в этом разделе лучше.

А смысл? Техподдержка рулит.


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых