Перейти к содержимому


Фото
- - - - -

Все файлы на компьютере были зашифрованы вирусом


  • Please log in to reply
23 ответов в этой теме

#1 SergeyFX

SergeyFX

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Август 2011 - 15:38

файл._crypt
в каждой деректории появился файл !_READ_ME_.txt с текстом

Вы запустили программу шифрования файлов, в результате Ваши файлы зашифрованы.
Для восстановления Ваших файлов Вам необходимо приобрести наш дешифратор.
Для приобретения дешифратора Вам необходимо пополнить номер 89643004885 на сумму 500 руб.,
после чего связаться с нами по email datarecovery4@yahoo.com для получения дешифратора.

You executed the program of files encrypting, as a result your files are encrypted.
For restoration of your files it is necessary for you to get our decryptor.
For getting of the decryptor it is necessary for you to pay 500 RUR to number 89643004885,
then to contact us on email datarecovery4@yahoo.com for getting decryptor.

=== KEY ===
010200000266000000A400006C4A86C2D0757F61
DAC70BF1026C343C6660702A80BB1EEF484650B1
413086B78504D46EC8647056E449657C5D60A1A9
955F7F5BC41AAD1314FF4C14F1AE1539
=== END ===


как дешифровать. ??

#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Август 2011 - 15:39

Никак. Восстанавливайте из резервных копий.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 10 Август 2011 - 16:32

Никак. Восстанавливайте из резервных копий.

Поясни пожалуйста.
Sergey Komarov
R&D www.drweb.com

#4 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 10 Август 2011 - 20:04

RSA-512, которым всё зашифровано, без знания ключа можно ломать до конца жизни.
Почтовый сервер Eserv тоже работает с Dr.Web

#5 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 10 Август 2011 - 20:14

RSA-512, которым всё зашифровано, без знания ключа можно ломать до конца жизни.

Дюже хочется от представителя вирлаба читать чуть более подробные каменты :)
Sergey Komarov
R&D www.drweb.com

#6 pashich-ssd

pashich-ssd

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 11 Август 2011 - 06:29

я от такого же пострадал. Файл реад_ми с точно таким же содержанием и тем же адресом мыла....писал в вирлаб, в ответном письме они запросили подробности, какой файл запускал, откуда качал и т.д. Так как комп знакомого, которому за 50, подробности выяснить не удалось....

https://shtamp-spb.ru/ -- изготовление печатей и штампов в Санкт-Петербурге


#7 pashich-ssd

pashich-ssd

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 11 Август 2011 - 06:32

без знания ключа можно ломать до конца жизни.


А это не ключ???


=== KEY ===
010200000266000000A400006C4A86C2D0757F61
DAC70BF1026C343C6660702A80BB1EEF484650B1
413086B78504D46EC8647056E449657C5D60A1A9
955F7F5BC41AAD1314FF4C14F1AE1539
=== END ===


https://shtamp-spb.ru/ -- изготовление печатей и штампов в Санкт-Петербурге


#8 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 11 Август 2011 - 06:47

Аналитик его таковым не посчитал.
Почтовый сервер Eserv тоже работает с Dr.Web

#9 SergeyFX

SergeyFX

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Август 2011 - 07:17

Это что платить им 500 рублей [ sensored ]???
хороший ответ

#10 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 11 Август 2011 - 09:41

А это не ключ???

Это public key. Для дешифровки нужен private key, который по всей видимости известен лишь злоумышленнику.

#11 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Август 2011 - 09:42

SergeyFX
Из-за несоблюдения Вами мер компьютерной безопасности (аналогия - уходя из дома всегда оставлять дверь открытой настежь) к Вам проникли преступники и испортили Ваше имущество - файлы. :) Простого способа восстановить их не существует.
Пишите заявление в полицию, это уголовщина.

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Август 2011 - 10:56

RSA-512, которым всё зашифровано, без знания ключа можно ломать до конца жизни.

Дюже хочется от представителя вирлаба читать чуть более подробные каменты :)


В связи с тем, что файлы зашифрованы алгоритмом RSA с длиной ключа 512 бит расшифровка файлов нашими силами не возможна. Восстанавливайте данные из резервных копий или обращайтесь к специалистам по восстановлению данных.

Сергей, у меня пальцы отвалятся так писать по 20 раз на дню :-(

Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 SergeyFX

SergeyFX

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Август 2011 - 12:27

CuteIT нашел эту заразу Trojan.Encoder.114

#14 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 11 Август 2011 - 12:32

Сергей, у меня пальцы отвалятся так писать по 20 раз на дню :-(

Нажимаем в верхнем правом углу Настройки, в открывшемся окне указываем часто используемый текст в графе Личный блокнот.
GUI/Android/iOS/WP8/волейбол

#15 pashich-ssd

pashich-ssd

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 11 Август 2011 - 12:35

Пишите заявление в полицию, это уголовщина.


полиция поможет расшифровать файлы? О_о


CuteIT нашел эту заразу Trojan.Encoder.114


антивирус %name% тоже успешно находит заразу и мочит ее. но что толку? Суть вопроса в том, как расшифровать файлы.


Восстанавливайте данные из резервных копий


среди ваших знакомых домохозяек и домохозяинов многие знают что такое бейкап и архивирование данных? Все знают?? Вы -- счастливый человек!!!!

https://shtamp-spb.ru/ -- изготовление печатей и штампов в Санкт-Петербурге


#16 Dane

Dane

    Барон

  • Posters
  • 1 630 Сообщений:

Отправлено 11 Август 2011 - 12:41

раз антивир ловит и опознает вредоносное программное обеспечениеа - значит его уже изучали. Значит знают механизм шифровки или ключ к шифрованию, неужели на основе этих данных найти расшифровку данных?

#17 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 11 Август 2011 - 12:43

раз антивир ловит и опознает вредоносное программное обеспечениеа - значит его уже изучали. Значит знают механизм шифровки или ключ к шифрованию, неужели на основе этих данных найти расшифровку данных?


Да я смотрю тут писателей на 10 нобелевок по литературе наберется! :-D http://lmgtfy.com/?q=RSA

Личный сайт по Энкодерам - http://vmartyanov.ru/


#18 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Август 2011 - 13:08

Пишите заявление в полицию, это уголовщина.

полиция поможет расшифровать файлы? О_о


Я уже приводил аналогию - залез вор и украл вещи. Может быть полиция найдёт этого негодяя, может быть заставит выдать закрытый ключ.
Без этого расшифровка (почти) невозможна.
Может быть дело дойдёт до суда над ним в конце концов, если полиция будет завалена заявлениями. может быть...

Восстанавливайте данные из резервных копий

среди ваших знакомых домохозяек и домохозяинов многие знают что такое бейкап и архивирование данных?

Тогда Вашему знакомому остается только плакать.

#19 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 11 Август 2011 - 13:09

Для любителей "покурить" предлагаю прочитать архивную запись: http://www.schneier.com/blog/archives/2008...ersky_labs.html
Речь конечно шла о другом ключе, но сути это принципиально не меняет.

#20 pashich-ssd

pashich-ssd

    Newbie

  • Posters
  • 30 Сообщений:

Отправлено 11 Август 2011 - 13:44

Пишите заявление в полицию, это уголовщина.

полиция поможет расшифровать файлы? О_о


Я уже приводил аналогию - залез вор и украл вещи. Может быть полиция найдёт этого негодяя, может быть заставит выдать закрытый ключ.
Без этого расшифровка (почти) невозможна.
Может быть дело дойдёт до суда над ним в конце концов, если полиция будет завалена заявлениями. может быть...


автора любой программы, которую можно отнести к вредоносной, можно уверенно подтягивать по статьям 272, 273 УК РФ. Покажите мне хоть одно успешно завершенное дело?? Я понимаю ваше желание хоть как-то попытаться решить проблему, но уж кто-кто, а полиция тут, я думаю, ну никак не поможет.

Кстати, никто не пробовал писать на мыло, указанное в файле реад_ми или звонить на номер телефона?

https://shtamp-spb.ru/ -- изготовление печатей и штампов в Санкт-Петербурге



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых