Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#181 niflhel

niflhel

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Январь 2014 - 15:38

Прошу не ругать за нарушение правил. В архиве два файла, "архивчик", с которого всё и началось и результат его работы. Буду глубоко признателен за любой ответ и рекомендации


Сообщение было изменено SergM: 16 Январь 2014 - 15:48
Архивчики с предположительно вирусами тут не нужны.


#182 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Январь 2014 - 15:40

Будем ругать. Причина появления вашего поста именно в ЭТОЙ теме вами не указана. Читайте и делайте как написано в первом посте темы.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#183 niflhel

niflhel

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Январь 2014 - 15:53

Будем ругать. Причина появления вашего поста именно в ЭТОЙ теме вами не указана. Читайте и делайте как написано в первом посте темы.

Извините. Открыли письмо, в котором находился файл "заказ.zip", после чего были зашифрованы все документы с расширениями doc, docx, xls, xlsx, jpeg, jpg и тд.. После шифрования к расширению добавилось .f_decoder@aol.com_GvkQ.



#184 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Январь 2014 - 15:58

Что делать написано в первом посте этой темы.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#185 niflhel

niflhel

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Январь 2014 - 17:16

Хорошо. Завтра заберу компьютер и выполню требуемые действия.



#186 niflhel

niflhel

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Январь 2014 - 18:05

И последний вопрос. Почему SEP этот "архив" из письма сразу отправил в карантин, без возможности восстановления, а WEB позволил его запустить?



#187 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Январь 2014 - 18:05

9-ка не позволяет энкодерам работать.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#188 niflhel

niflhel

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Январь 2014 - 18:11

Здравствуйте, оплатить можно на яндекс деньги кошелек - 410012132178867
 
File Decoder
f_decoder@aol.com
 
Может как-то поможет.


#189 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 16 Январь 2014 - 18:56

Может быть как-то и поможет, если пострадавший (т.е. в данном случае - вы) обратится с соответствующим заявлением в правоохранительные органы. В противном случае - вряд ли...



#190 niflhel

niflhel

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Январь 2014 - 19:11

Я не пострадавший. Я приходящий админ. И, к сожалению, никак не могу вбить в головы пользователям, что можно делать, а что нельзя.



#191 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 16 Январь 2014 - 19:25

Для начала - отобрать у пользователей админские права, которые у них, вероятно, имеются... Тогда всё остальное делается гораздо легче... И вбивать в головы пользователям придется гораздо меньше, т.к. за вас это сделает система. Мягко и ненавязчиво. :) А также резко снижается опасность инцидентов, о которых Вы написали.



#192 niflhel

niflhel

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Январь 2014 - 19:29

Для начала - отобрать у пользователей админские права, которые у них, вероятно, имеются... Тогда всё остальное делается гораздо легче... И вбивать в головы пользователям придется гораздо меньше, т.к. за вас это сделает система. Мягко и ненавязчиво. :) А также резко снижается опасность инцидентов, о которых Вы написали.

Вбивать что-то пользователям, которые зависят от головного офиса довольно проблематично.:)



#193 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 16 Январь 2014 - 19:41

В таком случае проблема решается административными методами. Возможно, с привлечением технических средств. Вплоть до ограничения доступа.

http://www.realmusic.ru/songs/546248



#194 niflhel

niflhel

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 16 Январь 2014 - 19:48

Повторюсь, я приходящий, то есть ничего не решающий.



#195 Pashka19

Pashka19

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 16 Январь 2014 - 22:39

зашифрованы файлы ,что делать?? SOS@AUSI.COM_FG178   Dr.Web установил сегодня пробную версию!! расшифровать можно и как???



#196 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Январь 2014 - 22:41

зашифрованы файлы ,что делать?? SOS@AUSI.COM_FG178   Dr.Web установил сегодня пробную версию!! расшифровать можно и как???

купив лицензию на комерческую версию и обратившись в тех.поддержку


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#197 Pashka19

Pashka19

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 16 Январь 2014 - 22:44

 

зашифрованы файлы ,что делать?? SOS@AUSI.COM_FG178   Dr.Web установил сегодня пробную версию!! расшифровать можно и как???

купив лицензию на комерческую версию и обратившись в тех.поддержку

 

сколько стоит?? гарантия 100% ,что я их расшифрую??



#198 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 16 Январь 2014 - 22:56

гарантия 100% ,что я их расшифрую??

http://forum.drweb.com/index.php?showtopic=315142

 

сколько стоит??

http://estore.drweb.com/home/?lng=ru
 



#199 vldmrbbk

vldmrbbk

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 21 Январь 2014 - 15:32

А пробный доктор веб 9.0 защищает от шифраторов? В его настройках ни одного упоминания не нашел про это



#200 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 928 Сообщений:

Отправлено 21 Январь 2014 - 15:36

А пробный доктор веб 9.0 защищает от шифраторов? В его настройках ни одного упоминания не нашел про это

Да, он полнофункциональный пробный. 


Sergey Komarov
R&D www.drweb.com