V0vis, Читайте первое сообщение темы, а также прикрепленные в разделе сообщения по теме шифровальщиков.

Зашифрованы файлы. Что делать?
#341
Отправлено 17 Июнь 2014 - 12:23
#342
Отправлено 17 Июнь 2014 - 15:02
Уважаемые форумчане помогите пожалуйста. 40Гб Инфы Очень важной пропадают( Очень прошу помогите!
Первый пост темы - там написано что делать!
Но обращаться в ТП стоит только, если у вас есть действующая коммерческая лицензия на DrWeb.
#343
Отправлено 18 Июнь 2014 - 15:39
Почему SEP этот "архив" из письма сразу отправил в карантин, без возможности восстановления, а WEB позволил его запустить?
#344
Отправлено 19 Июнь 2014 - 12:25
Уважаемые форумчане помогите пожалуйста. 40Гб Инфы Очень важной пропадают( Очень прошу помогите!
Здравствуйте!
Есть небольшой опыт в восстановление информации из зашифрованных файлов. Выложите любой зашифрованный файл для теста (пока что работал только с Excel, Word и графическими файлами) и вставьте сюда ссылку. Постараюсь Вам помочь.
#345
Отправлено 19 Июнь 2014 - 12:26
Уважаемые форумчане помогите пожалуйста. 40Гб Инфы Очень важной пропадают( Очень прошу помогите!
Здравствуйте!
Есть небольшой опыт в восстановление информации из зашифрованных файлов. Выложите любой зашифрованный файл для теста (пока что работал только с Excel, Word и графическими файлами) и вставьте сюда ссылку. Постараюсь Вам помочь.
Здесь помогают сотрудники Dr.Web.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#346
Отправлено 19 Июнь 2014 - 12:29
Ребята - такая проблема.
Словил шифровальщика - по описанию не нашел.
Создает текстовый файл с обращением по поводу денег и обратным контактом cryptolocker@aol.com и меняет обои на картинку с таким же сообщением.
Зашифровал xls doc jpg. Никакого дополнительного расширения у файлов нет
Есть у меня большое количество зашифрованных файлов незашифрованные аналоги (из отправленной почты могу выдернуть)
Помогут ли эти аналоги при расшифровке или это дохлый номер?
Как раз с таким разбирался, выложите любой шифрованый файл, постараюсь помочь.
Уважаемые форумчане помогите пожалуйста. 40Гб Инфы Очень важной пропадают( Очень прошу помогите!
Здравствуйте!
Есть небольшой опыт в восстановление информации из зашифрованных файлов. Выложите любой зашифрованный файл для теста (пока что работал только с Excel, Word и графическими файлами) и вставьте сюда ссылку. Постараюсь Вам помочь.
Здесь помогают сотрудники Dr.Web.
Понятно
#347
Отправлено 19 Июнь 2014 - 16:48
Здравствуйте, как думаете можно ли проследить алгоритм шифровки файлов вирусом шифровальщиком, имея оригинал файла и его зашифрованную версию?
#348
Отправлено 19 Июнь 2014 - 16:50
Здравствуйте, как думаете можно ли проследить алгоритм шифровки файлов вирусом шифровальщиком, имея оригинал файла и его зашифрованную версию?
В некоторых случаях можно. Ну вот поняли вы, например, что алгоритм там AES-CTR и что дальше?
Личный сайт по Энкодерам - http://vmartyanov.ru/
#349
Отправлено 19 Июнь 2014 - 16:54
что дальше?
Ну так все. Дело в шляпе.
Осталось лишь расшифровать ящитаю.
ыЫ
#350
Отправлено 19 Июнь 2014 - 16:58
что дальше?Ну так все. Дело в шляпе.
Осталось лишь расшифровать ящитаю.
Не подсказывай!
Личный сайт по Энкодерам - http://vmartyanov.ru/
#351
Отправлено 19 Июнь 2014 - 22:43
что дальше?Ну так все. Дело в шляпе.
Осталось лишь расшифровать ящитаю.
Не подсказывай!
В 94 четвертый адресок добавите?
#352
Отправлено 23 Июнь 2014 - 08:21
Добрый день.
У знакомого произошло заражение.
К сожалению сделали откат системы, по этому расширения файлов вернулись в первозданный вид.
Не могу идентифицировать вирус. (Правда почитал в свежих темах, что новые шифровальщики вовсе не меняют расширение, может это мой случай)
Из оставшихся симптомов (помимо зашифрованных файлов ^_^'), при старте системы открывается текстовый файл такого содержания:
привет, если файлы тебе все еще нужны, то пиши сюда cryptfiles@aol.com
ТВОЙ ИД BOBIK СООБЩИ ЕГО МНЕ НА ПОЧТУ
Сообщение было изменено WhiteDiver: 23 Июнь 2014 - 08:25
#353
Отправлено 23 Июнь 2014 - 08:48
привет, если файлы тебе все еще нужны, то пиши сюда cryptfiles@aol.com
ТВОЙ ИД BOBIK СООБЩИ ЕГО МНЕ НА ПОЧТУ
Это Trojan.Encoder.102: http://forum.drweb.com/index.php?showtopic=315134.
#354
Отправлено 23 Июнь 2014 - 09:16
привет, если файлы тебе все еще нужны, то пиши сюда cryptfiles@aol.com
ТВОЙ ИД BOBIK СООБЩИ ЕГО МНЕ НА ПОЧТУ
Это Trojan.Encoder.102: http://forum.drweb.com/index.php?showtopic=315134.
Там речь идёт о cryptolocker@aol.com, и т.д.
cryptfiles@aol.com в темен не фигурирует.
Написали злоумышленникам.
Ну и тп наверное запрс организуем.
#355
Отправлено 23 Июнь 2014 - 15:53
Там речь идёт о cryptolocker@aol.com, и т.д.Доверять нужно тому, что Вам пишут. Сказано 102-й, значит, он и есть
cryptfiles@aol.com в темен не фигурирует.
#356
Отправлено 23 Июнь 2014 - 16:12
WhiteDiver, не всегда возможно править старые посты и вносить в них изменения/дополнения. Это Trojan.Encoder.102. Примите как данность.
#357
Отправлено 23 Июнь 2014 - 22:51
WhiteDiver, не всегда возможно править старые посты и вносить в них изменения/дополнения. Это Trojan.Encoder.102. Примите как данность.
а korsars@post.com какой энкодер?
#358
Отправлено 24 Июнь 2014 - 11:05
Encoder.94
#359
Отправлено 26 Июнь 2014 - 06:53
Доброе время суток. А paycrypt@gmail.com действительно шифрует RSA-1024 и его невозможно расшифровать без ключа?
#360
Отправлено 26 Июнь 2014 - 09:38
Его невозможно расшифровать без ключа
Для шифрования используется легитимная утилита GnuPG