v.martyanov, Вам сообщение на ЖЖ

Зашифрованы файлы. Что делать?
#261
Отправлено 06 Март 2014 - 14:00
#262
Отправлено 06 Март 2014 - 14:07
v.martyanov, Вам сообщение на ЖЖ
а что появился новый адрес?
#263
Отправлено 14 Март 2014 - 16:28
Помогите пожалуйста, вирусом зашифрованы файлы (в основном семейный фотоархив).
Прикрепил для примера doc и jpg. Подскажите, если шанс их расшифровать?
В поддержку обратиться не могу, т.к. нет еще лицензии. Если есть шансы, готов приобрести лицензию.
Заранее благодарю!
Прикрепленные файлы:
#265
Отправлено 17 Март 2014 - 09:01
попались то же
Расскажите что за криптограф? http://files.mail.ru/44316D89C7F44AE3BB3F644379F24692
Есть ли решение?
за 5 рублей я Вам открою страшную тайну-на форуме не расшифровывают, а посылают в суппорт
#266
Отправлено 17 Март 2014 - 09:31
jin, on 17 Mar 2014 - 09:57, said:
попались то же
Расскажите что за криптограф? http://files.mail.ru/44316D89C7F44AE3BB3F644379F24692
Есть ли решение?
за 5 рублей я Вам открою страшную тайну-на форуме не расшифровывают, а посылают в суппорт
ну ведь форум то же не просто так, а для помощи создан В саппорт соответственно заявку кинул
#267
Отправлено 17 Март 2014 - 09:41
jin, on 17 Mar 2014 - 09:57, said:
попались то же
Расскажите что за криптограф? http://files.mail.ru/44316D89C7F44AE3BB3F644379F24692
Есть ли решение?
за 5 рублей я Вам открою страшную тайну-на форуме не расшифровывают, а посылают в суппорт
ну ведь форум то же не просто так, а для помощи создан
В саппорт соответственно заявку кинул
Да,но спецов в криптоанализе на форуме очень мало и почему-то они все в категории стаф
#268
Отправлено 18 Март 2014 - 10:32
drweb.com #4627493
Вирус зашифровал файлы
Посмотрите, пожалуйста...
#269
Отправлено 18 Март 2014 - 10:36
drweb.com #4627493
Вирус зашифровал файлы
Посмотрите, пожалуйста...
Оформите запрос на https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#270
Отправлено 18 Март 2014 - 10:38
drweb.com #4627493
Вирус зашифровал файлы
Посмотрите, пожалуйста...
Оформите запрос на https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
Не надо, лицензия указана.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#271
Отправлено 24 Март 2014 - 12:03
хочу поблагодарить спецов др веба за расшифровку файлов после 440-го.
#272
Отправлено 01 Апрель 2014 - 10:53
И так:
Прочитал http://drw.sh/reg моего типа нет.
Оставил заявку в ТП:
Запрос ****-****/ Действие 5047175
...файлы туда прицепил.
Признаки заражения.
Шифрует файлы pdf, jpg, ppt, doc, docx, xls, xlsx и т.д.
добавляет расширение: *.back_files2014@aol.com_<меняющийся код>
Заражение было с двух компьютеров, офис-менеджера и одного из менеджеров. в первом случае меняющийся код: ricgoa в втором случае: kuzj
например: "документ.back_files2014@aol.com_kuzj"
Сообщение было изменено VVS: 01 Апрель 2014 - 11:02
Номера запросов в ТП на форуме публиковать нельзя.
#273
Отправлено 01 Апрель 2014 - 13:48
И так:
Прочитал http://drw.sh/reg моего типа нет.
Оставил заявку в ТП:
Запрос ****-****/ Действие 5047175
...файлы туда прицепил.
Признаки заражения.
Шифрует файлы pdf, jpg, ppt, doc, docx, xls, xlsx и т.д.
добавляет расширение: *.back_files2014@aol.com_<меняющийся код>
Заражение было с двух компьютеров, офис-менеджера и одного из менеджеров. в первом случае меняющийся код: ricgoa в втором случае: kuzj
например: "документ.back_files2014@aol.com_kuzj"
Тоже самое как у вас, отправил заявку утром, попросили подождать, собственно ждем )) Вам письмом прислали scr-файл? (в смысле, заражение как началось?)
Сообщение было изменено Veb: 01 Апрель 2014 - 13:49
#274
Отправлено 01 Апрель 2014 - 13:50
Тоже самое как у вас, отправил заявку утром, попросили подождать, собственно ждем )) Вам письмом прислали scr-файл? (в смысле, заражение как началось?)
Да.
Устал биться с персоналом. Отказываются включать мозг, хоть на чуть чуть... планирую через доменные политики запретить открывать всё.
Оставить возможность запуска офисного пакета и акробат ридера...
#275
Отправлено 01 Апрель 2014 - 13:58
Редактировать не могу сообщение =\
2Veb заявление в полицию писать будете?
#276
Отправлено 01 Апрель 2014 - 13:58
Тоже самое как у вас, отправил заявку утром, попросили подождать, собственно ждем )) Вам письмом прислали scr-файл? (в смысле, заражение как началось?)
Да.
Устал биться с персоналом. Отказываются включать мозг, хоть на чуть чуть... планирую через доменные политики запретить открывать всё.
Оставить возможность запуска офисного пакета и акробат ридера...
У нас большой спектр ПО, которое надо открывать, да еще гребаные разработчики всяких бухгалтерских-налоговых мелких программ, которым для запуска нужны чуть ли не админские права )) Поэтому в нашем случае доменными политиками не вариант
#277
Отправлено 01 Апрель 2014 - 14:00
Редактировать не могу сообщение =\
2Veb заявление в полицию писать будете?
эээ..если кто-то сможет подсказать как это сделать, то можно и написать. Я просто думаю ничтожно малая вероятность поймать разработчиков вредоносное программное обеспечениеа. Я например в Пензе, примут заявление и забудут о нем
#278
Отправлено 01 Апрель 2014 - 14:54
эээ..если кто-то сможет подсказать как это сделать, то можно и написать.
http://forum.drweb.com/index.php?showtopic=282975
http://legal.drweb.com/templates
http://legal.drweb.com/encoder
#279
Отправлено 01 Апрель 2014 - 17:23
эээ..если кто-то сможет подсказать как это сделать, то можно и написать.http://forum.drweb.com/index.php?showtopic=282975
http://legal.drweb.com/templates
http://legal.drweb.com/encoder
Спасибо, изучу ссылки
#280
Отправлено 01 Апрель 2014 - 18:07
2Veb
Ну что вам ТП ответили?
Мне сказали что безперспиктивняк:
Зашифровано Trojan.Encoder.398
К сожалению, в этом случае расшифровка файлов нашими силами невозможна.
Сообщение было изменено WhiteDiver: 01 Апрель 2014 - 18:07