Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#261 Sergey Kuznetsov

Sergey Kuznetsov

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 06 Март 2014 - 14:00

v.martyanov, Вам сообщение на ЖЖ



#262 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Март 2014 - 14:07

v.martyanov, Вам сообщение на ЖЖ

 

а что появился новый адрес?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#263 Александр15

Александр15

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 14 Март 2014 - 16:28

Помогите пожалуйста, вирусом зашифрованы файлы (в основном семейный фотоархив).

Прикрепил для примера doc и jpg. Подскажите, если шанс их расшифровать?

В поддержку обратиться не могу, т.к. нет еще лицензии. Если есть шансы, готов приобрести лицензию.

Заранее благодарю!

Прикрепленные файлы:



#264 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 14 Март 2014 - 16:32

Александр15, Про шансы посмотрите здесь



#265 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Март 2014 - 09:01

попались то же :( Расскажите что за криптограф? http://files.mail.ru/44316D89C7F44AE3BB3F644379F24692

Есть ли решение?

за 5 рублей я Вам открою страшную тайну-на форуме не расшифровывают, а посылают в суппорт O_o 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#266 jin

jin

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 17 Март 2014 - 09:31

 

jin, on 17 Mar 2014 - 09:57, said:

snapback.png

попались то же  :( Расскажите что за криптограф? http://files.mail.ru/44316D89C7F44AE3BB3F644379F24692

Есть ли решение?

за 5 рублей я Вам открою страшную тайну-на форуме не расшифровывают, а посылают в суппорт  O_o

 

ну ведь форум то же не просто так, а для помощи создан :) В саппорт соответственно заявку кинул



#267 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Март 2014 - 09:41

 

 

jin, on 17 Mar 2014 - 09:57, said:

snapback.png

попались то же  :( Расскажите что за криптограф? http://files.mail.ru/44316D89C7F44AE3BB3F644379F24692

Есть ли решение?

за 5 рублей я Вам открою страшную тайну-на форуме не расшифровывают, а посылают в суппорт  O_o

 

ну ведь форум то же не просто так, а для помощи создан :) В саппорт соответственно заявку кинул

 

 

Да,но спецов в криптоанализе на форуме очень мало и почему-то они все в категории стаф :)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#268 kalati

kalati

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 18 Март 2014 - 10:32

drweb.com #4627493

Вирус зашифровал файлы

Посмотрите, пожалуйста...



#269 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 18 Март 2014 - 10:36

drweb.com #4627493

Вирус зашифровал файлы

Посмотрите, пожалуйста...

Оформите запрос на https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#270 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 18 Март 2014 - 10:38

 

drweb.com #4627493

Вирус зашифровал файлы

Посмотрите, пожалуйста...

Оформите запрос на https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1

 

Не надо, лицензия указана.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#271 -Ant-

-Ant-

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 24 Март 2014 - 12:03

хочу поблагодарить спецов др веба за расшифровку файлов после 440-го.



#272 WhiteDiver

WhiteDiver

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 01 Апрель 2014 - 10:53

И так:

 

Прочитал  http://drw.sh/reg моего типа нет.

Оставил заявку в ТП: 

Запрос ****-****/ Действие 5047175

...файлы туда прицепил.

 

Признаки заражения.

Шифрует файлы pdf, jpg, ppt, doc, docx, xls, xlsx и т.д.

 

добавляет расширение: *.back_files2014@aol.com_<меняющийся код>

 

Заражение было с двух компьютеров, офис-менеджера и одного из менеджеров. в первом случае меняющийся код: ricgoa в втором случае: kuzj

 

например: "документ.back_files2014@aol.com_kuzj"


Сообщение было изменено VVS: 01 Апрель 2014 - 11:02
Номера запросов в ТП на форуме публиковать нельзя.


#273 Veb

Veb

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 01 Апрель 2014 - 13:48

И так:

 

Прочитал  http://drw.sh/reg моего типа нет.

Оставил заявку в ТП: 

Запрос ****-****/ Действие 5047175

...файлы туда прицепил.

 

Признаки заражения.

Шифрует файлы pdf, jpg, ppt, doc, docx, xls, xlsx и т.д.

 

добавляет расширение: *.back_files2014@aol.com_<меняющийся код>

 

Заражение было с двух компьютеров, офис-менеджера и одного из менеджеров. в первом случае меняющийся код: ricgoa в втором случае: kuzj

 

например: "документ.back_files2014@aol.com_kuzj"

Тоже самое как у вас, отправил заявку утром, попросили подождать, собственно ждем )) Вам письмом прислали scr-файл? (в смысле, заражение как началось?)


Сообщение было изменено Veb: 01 Апрель 2014 - 13:49


#274 WhiteDiver

WhiteDiver

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 01 Апрель 2014 - 13:50

Тоже самое как у вас, отправил заявку утром, попросили подождать, собственно ждем )) Вам письмом прислали scr-файл? (в смысле, заражение как началось?)

Да.

 

Устал биться с персоналом. Отказываются включать мозг, хоть на чуть чуть... планирую через доменные политики запретить открывать всё.

Оставить возможность запуска офисного пакета и акробат ридера...



#275 WhiteDiver

WhiteDiver

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 01 Апрель 2014 - 13:58

Редактировать не могу сообщение =\

 

2Veb заявление в полицию писать будете?



#276 Veb

Veb

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 01 Апрель 2014 - 13:58

 

Тоже самое как у вас, отправил заявку утром, попросили подождать, собственно ждем )) Вам письмом прислали scr-файл? (в смысле, заражение как началось?)

Да.

 

Устал биться с персоналом. Отказываются включать мозг, хоть на чуть чуть... планирую через доменные политики запретить открывать всё.

Оставить возможность запуска офисного пакета и акробат ридера...

 

У нас большой спектр ПО, которое надо открывать, да еще гребаные разработчики всяких бухгалтерских-налоговых мелких программ, которым для запуска нужны чуть ли не админские права )) Поэтому в нашем случае доменными политиками не вариант



#277 Veb

Veb

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 01 Апрель 2014 - 14:00

Редактировать не могу сообщение =\

 

2Veb заявление в полицию писать будете?

эээ..если кто-то сможет подсказать как это сделать, то можно и написать. Я просто думаю ничтожно малая вероятность поймать разработчиков вредоносное программное обеспечениеа. Я например в Пензе, примут заявление и забудут о нем



#278 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 01 Апрель 2014 - 14:54

эээ..если кто-то сможет подсказать как это сделать, то можно и написать.

http://forum.drweb.com/index.php?showtopic=282975

http://legal.drweb.com/templates

http://legal.drweb.com/encoder
 



#279 Veb

Veb

    Newbie

  • Posters
  • 16 Сообщений:

Отправлено 01 Апрель 2014 - 17:23

 

эээ..если кто-то сможет подсказать как это сделать, то можно и написать.

http://forum.drweb.com/index.php?showtopic=282975

http://legal.drweb.com/templates

http://legal.drweb.com/encoder
 

 

Спасибо, изучу ссылки



#280 WhiteDiver

WhiteDiver

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 01 Апрель 2014 - 18:07

2Veb

Ну что вам ТП ответили?

 

Мне сказали что безперспиктивняк: 

Зашифровано Trojan.Encoder.398 

К сожалению, в этом случае расшифровка файлов нашими силами невозможна.

 


Сообщение было изменено WhiteDiver: 01 Апрель 2014 - 18:07