Получили письмо от "арбитражного суда" (noreply@arbitr.ru). Родители установили программу "справочная информация" из вложения - это и есть вирус. На рабочем столе появилась картинка с богохульством. При загрузке вылетает окно "Armadillo" и текстовый файл "Сын мой" с бредом про пожертвование на храм. Сохранены файлы из временных папок, компьютер отключен от сети. Злодей вымогает 7000 руб (почта espiritosanto12@yahoo.com). Покупал лицензию для того чтобы обратиться в ТП DrWeb. Мне оперативно ответили, порекомендовали ключ для запуска утилиты "te102decrypt". Попробовал на одной папке! Чудо! Результат: восстановил JPG и PPT, ругается на ошибки но все-же открывает DOC, XLS!!! Много важных документов в формате DOCX и XLSX которые не поддались расшифровке. Если у кого-нибудь есть возможность или опыт восстановления этих файлов, помогите, пожалуйста!!! Буду безмерно благодарен откликнувшимся!
Зашифрованы файлы, pomogiotkosit@yahoo.com, zog666@yahoo.com и другие
#321
Отправлено 04 Декабрь 2013 - 07:33
#322
Отправлено 04 Декабрь 2013 - 07:36
Получили письмо от "арбитражного суда" (noreply@arbitr.ru). Родители установили программу "справочная информация" из вложения - это и есть вирус. На рабочем столе появилась картинка с богохульством. При загрузке вылетает окно "Armadillo" и текстовый файл "Сын мой" с бредом про пожертвование на храм. Сохранены файлы из временных папок, компьютер отключен от сети. Злодей вымогает 7000 руб (почта espiritosanto12@yahoo.com). Покупал лицензию для того чтобы обратиться в ТП DrWeb. Мне оперативно ответили, порекомендовали ключ для запуска утилиты "te102decrypt". Попробовал на одной папке! Чудо! Результат: восстановил JPG и PPT, ругается на ошибки но все-же открывает DOC, XLS!!! Много важных документов в формате DOCX и XLSX которые не поддались расшифровке. Если у кого-нибудь есть возможность или опыт восстановления этих файлов, помогите, пожалуйста!!! Буду безмерно благодарен откликнувшимся!
"опыт восстановления" -это туда же в тех. поддержку
#323
Отправлено 05 Декабрь 2013 - 22:15
Добрый день!
Клиент поймал шифровальщик zog666@yahoo.com
Клиентом Dr.Web не являемся - стоит другой антивирус.
Где взять дешифровщик?
Заранее спасибо!
#324
Отправлено 05 Декабрь 2013 - 22:35
Badsky, Ох. Вот тут, я думаю, изложено достаточно ясно и корректно.
http://news.drweb.com/show/?i=3628&lng=ru&c=14
https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
#325
Отправлено 06 Декабрь 2013 - 22:25
Мне помогло: правый клик на зашифрованном файле в проводнике Windows, выбираем "Свойства", в открывшемся окне идем на вкладку "Предыдущие версии". Из списка в нижней части вкладки выбираем версию с датой посвежее и жмем "Открыть". Получаем полностью исходный незашифрованный файл.
#326
Отправлено 09 Декабрь 2013 - 14:35
Подскажите,подхватили вирус zog666@yahoo.com,кодовый номер 200. У нас накрылась 1 С таким образом. Если заплатить хозяину вируса - реально ли он присылает дешифровщик,который все расшифровывает без изменений??? Мы являемся пользователями Dr/Web
#327
Отправлено 09 Декабрь 2013 - 14:36
Не платил, не знаю.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#328
Отправлено 10 Декабрь 2013 - 12:59
Тоже словили Арбитражный суд. zog666@yahoo.com, код 556.
Вопросы:
1) Я так понимаю лекарство на этот код будет тогда, когда кто-то купит ответную часть ключа, пошлет в DRWEB...
2) Ответная часть у злоумышленника привязана к определенному компьютеру (DRWEB убирает это ограничение?)?
3) Кто нибудь реально покупал?
P.S. в яндексе сейчас на 10 позиции по запросу zog666@yahoo.com левый сайт косит под ответы маилру (со спасибо, мне помогло, дайте два... ответы экспертов... ОСТОРОЖНО!!!
#329
Отправлено 10 Декабрь 2013 - 13:05
Наш софт (пока!) не привязывается к чему-либо.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#330
Отправлено 10 Декабрь 2013 - 13:14
боюсь вы его не сможете запустить... он скомпилирован под кофигурацию одного единственного компа, то есть моегоБоюсь вы не знаете что мы можем ;-) Пришлите, а уж запуск - дело техники.
33 собщение в этой теме
Я к тому, что реально кто-то покупал, потом с вами делился?
#332
Отправлено 10 Декабрь 2013 - 13:16
fantom12122, архивы баз есть?
#333
Отправлено 10 Декабрь 2013 - 13:37
Этот вопрос я тоже задала сразу про архивы баз... Насколько я поняла по этой фирме нет...ей всего год,не успели видимо сделать)... утилита хоть как то восстановить 1 С не смогла пока((( Многие файлы я восстановила через точку восстановления. Будем покупать дешифровщик у хозяина вируса)
#334
Отправлено 10 Декабрь 2013 - 13:40
Способом востановления zip и rar делится?
#335
Отправлено 10 Декабрь 2013 - 13:52
Не пробовала такой способ. Из тех.поддержки написали,что вроде zip может...
#336
Отправлено 10 Декабрь 2013 - 13:57
Способом востановления zip и rar делится?
Открываете winrar, правой кнопкой на архиве, восстановить архивы.
Посыпятся ошибки, но большие файлы (больше 200 мб) вроде нормально восстанавливаются (получем вылеченную копию, её и разархивируем).
1С вроде нормально открылась, не знаю как насчет каких-то скрытых ошибок.
Маленькие архивы, до 1 мб не получается таким способом, а очень нужно...
Ценная инфомация? ![]()
#337
Отправлено 10 Декабрь 2013 - 13:59
Ну логично! И восстановление не будет работать на первых файлах в архиве.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#338
Отправлено 10 Декабрь 2013 - 14:05
У меня не получается так...пишет,что архив поврежден и все
#339
Отправлено 10 Декабрь 2013 - 14:09
У меня winrar 3.71 и размер какой архива?
#340
Отправлено 10 Декабрь 2013 - 15:59
Делюсь своими наработками!!!
Можно открыть xls, jpg.
doc не получается...
может кто лучше разбирается в форматах файлов, может получится...
Открывыете WINHEX, в нем открываете 2 файла, один рабочий (хороший, любой), другой поврежденный.
Из хорошего копируете заголовок (первые две строчки) и вставляете с заменой в испорченный!!! Сохраняете.
xls открывается, но с ошибками, совсем без макросов (кто понимает), но с формулами!
jpg фиолетовые, серые, сдвинутые
Но хоть что-то!
Всем спасибо! Если что унас zog666@yahoo.com код 556



