Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#221 Gladivir

Gladivir

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 24 Январь 2014 - 16:08

Добрый день. Подскажите пожалуйста одну вещь. Много раз  наблюдал сообщения, что с 9-ой версией енкодеров можно не бояться, в одной из веток даже неплохой срач был на эту тему. У меня вопрос следующий. Пользуемся Dr.Web Enterprise Security Suite, версия у нас 6.00.4.201211200. На сайте доктора (правда, никак не могу найти, где именно) видел, что 6.0.4 - актуальная версия. Т.е. 9 - версия какого-то другого продукта? И теперь я хочу спросить: обеспечивает ли наша версия защиту он еще неизвестных енкодеров, и если нет, то что мы можем с этим сделать?



#222 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 109 Сообщений:

Отправлено 24 Январь 2014 - 16:10

Gladivir, не обеспечивает. Ждать выхода новой версии ES, в которой будет функционал текущей персональной.

 

Актуальные версии:

Корпоративная - 6, персональная - 9.



#223 OVA

OVA

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 26 Январь 2014 - 21:50

Добрый день. Есть проблемка, надеюсь я по адресу.
Система Windows 2003 SERVER.
Есть вот такое письмо в виде текстового файла "ПРОЧТИ_МЕНЯ.txt":

 

Внимание!

Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована.
Все зашифрованые файлы имеют расширение .parazite
Ни в коем случае не изменяйте файлы! И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.
 
Напишите нам письмо на адрес parazite@riseup.net , чтобы узнать как получить дешифратор.
Если мы Вам не ответили в течении 3 часов - повторите пересылку письма.
 
В письмо вставьте текст из файла 'ПРОЧТИ_МЕНЯ.txt' или напишите номер - XXXXXX
В первом письме не прикрепляйте файлы для дешифровки. Все инструкции вы получите в ответном письме.

 

Зашифрованные файлики из стандартных для windows 2003/XP во вложении.

Хотелось бы узнать - что делать дальше и как быть?
Есть рабочая лицензия на продукты Dr.WEB.
В ТП ещё не писал, так как на текущий момент просто 
нет доступа к лицензии, будет завтра.

 

На всякий случай не стал включать номер, что требуют злоумышленники.
Вышлю, если это как то поможет, в приватном сообщении.
(мало ли кто читает этот форум кроме порядочных людей) 

Прикрепленные файлы:

  • Прикрепленный файл  WINDOWS.zip   188,71К   1 Скачано раз

Сообщение было изменено OVA: 26 Январь 2014 - 21:51


#224 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 680 Сообщений:

Отправлено 26 Январь 2014 - 22:02

Добрый день. Есть проблемка, надеюсь я по адресу.
Система Windows 2003 SERVER.
Есть вот такое письмо в виде текстового файла "ПРОЧТИ_МЕНЯ.txt":

 

Внимание!

Если Вы читаете это сообщение, значит Ваш компьютер был атакован опаснейшим вирусом.
Вся Ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована.
Все зашифрованые файлы имеют расширение .parazite
Ни в коем случае не изменяйте файлы! И не используйте чужие дешифраторы, Вы можете потерять Ваши файлы навсегда.
 
Напишите нам письмо на адрес parazite@riseup.net , чтобы узнать как получить дешифратор.
Если мы Вам не ответили в течении 3 часов - повторите пересылку письма.
 
В письмо вставьте текст из файла 'ПРОЧТИ_МЕНЯ.txt' или напишите номер - XXXXXX
В первом письме не прикрепляйте файлы для дешифровки. Все инструкции вы получите в ответном письме.

 

Зашифрованные файлики из стандартных для windows 2003/XP во вложении.

Хотелось бы узнать - что делать дальше и как быть?
Есть рабочая лицензия на продукты Dr.WEB.
В ТП ещё не писал, так как на текущий момент просто 
нет доступа к лицензии, будет завтра.

 

На всякий случай не стал включать номер, что требуют злоумышленники.
Вышлю, если это как то поможет, в приватном сообщении.
(мало ли кто читает этот форум кроме порядочных людей) 

Читать первый пост этой темы.



#225 Gladivir

Gladivir

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 27 Январь 2014 - 08:24

Gladivir, не обеспечивает. Ждать выхода новой версии ES, в которой будет функционал текущей персональной.

 

Актуальные версии:

Корпоративная - 6, персональная - 9.

Спасибо, прояснили. Не известно хотя бы ориентировочно, когда ожидать спасительного счастья?



#226 Onixus

Onixus

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 04 Февраль 2014 - 18:21

zog666

ИД 55

 

Заплатили, дешифратор был кривой... базы 7 лопатили руками...

Общий принцип работы подменяются первые несколько значений в DBF файлах и в конце добавляется информация для восстановления.

 

Для желающих есть решение: свкрывать файлы hex редактором и вычищать, затем подставлять нужные значение из 1Cv7.dd - это лечение 1с 7,7 - дооолго у муторно, затем перевыгрузка базы



#227 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Февраль 2014 - 18:36

http://forum.drweb.com/index.php?showtopic=315134


Личный сайт по Энкодерам - http://vmartyanov.ru/


#228 УЦК

УЦК

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 07 Февраль 2014 - 11:53

обрый день, ситуация... Всё зашифровано с расширением АМБА!!!вот так всё... требуют деньги перевести запрос ****-**** как скоро????


Сообщение было изменено VVS: 07 Февраль 2014 - 12:01
Номера запросов в ТП публиковать нельзя


#229 Power1000

Power1000

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 12 Февраль 2014 - 15:14

Др Вебовцы помогли, спасибо вам товарищи! файлы зашифрованы были 2 раза, поэтому купленый дешифратор нихрена сделать не мог! а эти уроды zog666@yahoo.com -гореть им в аду, кроме отправки дешиaфратора за бабки нихера не помогли!



#230 S_Oleg

S_Oleg

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 12 Февраль 2014 - 16:20

Ребята, помогите пожалуйста. Экран рабочего стола сам поменялся, стал красным и на весь экран текст, что все мои файлы, фото и видео зашифрованы. Есть еще окно, в котором описано более подробно, что и куда надо перечислить, каких то 0,03 биткоинта. Эта фигня называется CryptoLocker 2.0. Что делать? Как расшифровать? Как бывает часто, копий всех документов не делал. А там вся моя работа. Хорошо что недавно все фото перенес на жесткий диск, а то бы был полный трындец.



#231 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Февраль 2014 - 16:22

Ребята, помогите пожалуйста. Экран рабочего стола сам поменялся, стал красным и на весь экран текст, что все мои файлы, фото и видео зашифрованы. Есть еще окно, в котором описано более подробно, что и куда надо перечислить, каких то 0,03 биткоинта. Эта фигня называется CryptoLocker 2.0. Что делать? Как расшифровать? Как бывает часто, копий всех документов не делал. А там вся моя работа. Хорошо что недавно все фото перенес на жесткий диск, а то бы был полный трындец.

Читайте первый пост до полного и окончательного просветления.


Сообщение было изменено v.martyanov: 12 Февраль 2014 - 16:22

Личный сайт по Энкодерам - http://vmartyanov.ru/


#232 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 12 Февраль 2014 - 16:22

S_Oleg, Это работа не для ребят на форуме. Покупаете лицензию на DrWeb и вперед в техническую поддержку. В первом сообщении темы все расписано что и как делать.



#233 -Ant-

-Ant-

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Февраль 2014 - 16:24

подскажите, что за вирус оставляет зашифрованные файлы, имена и расширение не меняет, в конце содержимого файла строка "crypted", как их можно расшифровать?



#234 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Февраль 2014 - 16:26

подскажите, что за вирус оставляет зашифрованные файлы, имена и расширение не меняет, в конце содержимого файла строка "crypted", как их можно расшифровать?

Encoder.440, пока никак.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#235 basov_dv

basov_dv

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 26 Февраль 2014 - 07:25

Добрый день, подскажите, вчера поймали шифровщика, с таким текстом:

во имя революции,во имя незалэжной украины мы зашифровали твои файлы!
клятый москаль для возврата файлов ты должен заплатить революционный налог!
напиши на почту этот  id и жди нашего ответа!
evromaidan2014@aol.com

 

Вот пример файла: http://files.mail.ru/02EC5910BA0F4257827AECE6CD7100DF

подскажите это что за вирус?



#236 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 681 Сообщений:

Отправлено 26 Февраль 2014 - 09:28

Хреново работают "евромайдановцы"... Ничего не шифруют, просто заголовок "битый", а текст можно спокойно прочитать - он в Unicode лежит себе, живой и невредимый...

№ в базе Ф.И.О менеджера
1 Владысик Елена Владимировна
2 Ширяева Екатерина Александровна
3 Ромодина Юля
4 Шатова Галина Александровна
5 Ахмарова Светлана Михайловна
6 Ромодина Анна Геннадьевна
7 Соболева Людмила
8 9 Ромодина Юлия Геннадьевна
10 диспетчер
11 Тетенова Ольга Львовна
12 Иванихина Лариса Сергеевна

Сообщение было изменено Dmitry_rus: 26 Февраль 2014 - 09:31


#237 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Февраль 2014 - 09:43

 

Хреново работают "евромайдановцы"... Ничего не шифруют, просто заголовок "битый", а текст можно спокойно прочитать - он в Unicode лежит себе, живой и невредимый...



№ в базе Ф.И.О менеджера
1 Владысик Елена Владимировна
2 Ширяева Екатерина Александровна
3 Ромодина Юля
4 Шатова Галина Александровна
5 Ахмарова Светлана Михайловна
6 Ромодина Анна Геннадьевна
7 Соболева Людмила
8 9 Ромодина Юлия Геннадьевна
10 диспетчер
11 Тетенова Ольга Львовна
12 Иванихина Лариса Сергеевна

 

А до этого они были сомалийскими пиратами.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#238 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 681 Сообщений:

Отправлено 26 Февраль 2014 - 09:45

Ага... Быстренько сориентировались, да...



#239 Filipp Rezvyi

Filipp Rezvyi

    Member

  • Virus Analysts
  • 181 Сообщений:

Отправлено 26 Февраль 2014 - 09:48

Добрый день, подскажите, вчера поймали шифровщика, с таким текстом:

во имя революции,во имя незалэжной украины мы зашифровали твои файлы!
клятый москаль для возврата файлов ты должен заплатить революционный налог!
напиши на почту этот  id и жди нашего ответа!
evromaidan2014@aol.com

Вот пример файла: http://files.mail.ru/02EC5910BA0F4257827AECE6CD7100DF

подскажите это что за вирус?

Это новый Trojan.Encoder.102, поддерживаем для него частичное восстановление.



#240 basov_dv

basov_dv

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 26 Февраль 2014 - 11:30

 

Добрый день, подскажите, вчера поймали шифровщика, с таким текстом:

во имя революции,во имя незалэжной украины мы зашифровали твои файлы!
клятый москаль для возврата файлов ты должен заплатить революционный налог!
напиши на почту этот  id и жди нашего ответа!
evromaidan2014@aol.com

Вот пример файла: http://files.mail.ru/02EC5910BA0F4257827AECE6CD7100DF

подскажите это что за вирус?

Это новый Trojan.Encoder.102, поддерживаем для него частичное восстановление.

 

Частичное - это как?


Сообщение было изменено basov_dv: 26 Февраль 2014 - 11:32