Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#341 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 17 Июнь 2014 - 12:23

V0vis, Читайте первое сообщение темы, а также прикрепленные в разделе сообщения по теме шифровальщиков.



#342 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 678 Сообщений:

Отправлено 17 Июнь 2014 - 15:02

Уважаемые форумчане помогите пожалуйста. 40Гб Инфы Очень важной пропадают( Очень прошу помогите!

Первый пост темы - там написано что делать!

Но обращаться в ТП стоит только, если у вас есть действующая коммерческая лицензия на DrWeb.



#343 ivanmitrovi

ivanmitrovi

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 18 Июнь 2014 - 15:39

Почему SEP этот "архив" из письма сразу отправил в карантин, без возможности восстановления, а WEB позволил его запустить?



#344 artofsecurity

artofsecurity

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Июнь 2014 - 12:25

Уважаемые форумчане помогите пожалуйста. 40Гб Инфы Очень важной пропадают( Очень прошу помогите!

Здравствуйте!

Есть небольшой опыт в восстановление информации из зашифрованных файлов. Выложите любой зашифрованный файл для теста (пока что работал только с Excel, Word и графическими файлами) и вставьте сюда ссылку. Постараюсь Вам помочь.



#345 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Июнь 2014 - 12:26

 

Уважаемые форумчане помогите пожалуйста. 40Гб Инфы Очень важной пропадают( Очень прошу помогите!

Здравствуйте!

Есть небольшой опыт в восстановление информации из зашифрованных файлов. Выложите любой зашифрованный файл для теста (пока что работал только с Excel, Word и графическими файлами) и вставьте сюда ссылку. Постараюсь Вам помочь.

 

Здесь помогают сотрудники Dr.Web.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#346 artofsecurity

artofsecurity

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Июнь 2014 - 12:29

Ребята - такая проблема.

Словил шифровальщика - по описанию не нашел.

Создает текстовый файл с обращением по поводу денег и обратным контактом cryptolocker@aol.com и меняет обои на картинку с таким же сообщением.

Зашифровал xls doc jpg. Никакого дополнительного расширения у файлов нет

Есть у меня большое количество зашифрованных файлов незашифрованные аналоги (из отправленной почты могу выдернуть)

 

Помогут ли эти аналоги при расшифровке или это дохлый номер?

Как раз с таким разбирался, выложите любой шифрованый файл, постараюсь помочь.


 

 

Уважаемые форумчане помогите пожалуйста. 40Гб Инфы Очень важной пропадают( Очень прошу помогите!

Здравствуйте!

Есть небольшой опыт в восстановление информации из зашифрованных файлов. Выложите любой зашифрованный файл для теста (пока что работал только с Excel, Word и графическими файлами) и вставьте сюда ссылку. Постараюсь Вам помочь.

 

Здесь помогают сотрудники Dr.Web.

 

Понятно



#347 olegjan

olegjan

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 19 Июнь 2014 - 16:48

Здравствуйте, как думаете можно ли проследить алгоритм шифровки файлов вирусом шифровальщиком, имея оригинал файла и его зашифрованную версию?



#348 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Июнь 2014 - 16:50

Здравствуйте, как думаете можно ли проследить алгоритм шифровки файлов вирусом шифровальщиком, имея оригинал файла и его зашифрованную версию?

В некоторых случаях можно. Ну вот поняли вы, например, что алгоритм там AES-CTR и что дальше?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#349 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 19 Июнь 2014 - 16:54

что дальше?

Ну так все. Дело в шляпе.

Осталось лишь расшифровать ящитаю.


ыЫ


#350 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 19 Июнь 2014 - 16:58

 

что дальше?

Ну так все. Дело в шляпе.

Осталось лишь расшифровать ящитаю.

 

Не подсказывай!


Личный сайт по Энкодерам - http://vmartyanov.ru/


#351 Ольгерд

Ольгерд

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 19 Июнь 2014 - 22:43

 

 

что дальше?

Ну так все. Дело в шляпе.

Осталось лишь расшифровать ящитаю.

 

Не подсказывай!

 

В 94 четвертый адресок добавите?



#352 WhiteDiver

WhiteDiver

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 23 Июнь 2014 - 08:21

Добрый день.

У знакомого произошло заражение.

 

К сожалению сделали откат системы, по этому расширения файлов вернулись в первозданный вид.

Не могу идентифицировать вирус. (Правда почитал в свежих темах, что новые шифровальщики вовсе не меняют расширение, может это мой случай)

 

Из оставшихся симптомов (помимо зашифрованных файлов ^_^'), при старте системы открывается текстовый файл такого содержания:

привет, если файлы тебе все еще нужны, то пиши сюда cryptfiles@aol.com

 
ТВОЙ ИД BOBIK СООБЩИ ЕГО МНЕ НА ПОЧТУ

Сообщение было изменено WhiteDiver: 23 Июнь 2014 - 08:25


#353 Filipp Rezvyi

Filipp Rezvyi

    Member

  • Virus Analysts
  • 181 Сообщений:

Отправлено 23 Июнь 2014 - 08:48

привет, если файлы тебе все еще нужны, то пиши сюда cryptfiles@aol.com

ТВОЙ ИД BOBIK СООБЩИ ЕГО МНЕ НА ПОЧТУ

 

Это Trojan.Encoder.102: http://forum.drweb.com/index.php?showtopic=315134.



#354 WhiteDiver

WhiteDiver

    Newbie

  • Posters
  • 24 Сообщений:

Отправлено 23 Июнь 2014 - 09:16

 

привет, если файлы тебе все еще нужны, то пиши сюда cryptfiles@aol.com

ТВОЙ ИД BOBIK СООБЩИ ЕГО МНЕ НА ПОЧТУ

 

Это Trojan.Encoder.102: http://forum.drweb.com/index.php?showtopic=315134.

 

Там речь идёт о cryptolocker@aol.com, и т.д. 

cryptfiles@aol.com в темен не фигурирует.

 

Написали злоумышленникам.

Ну и тп наверное запрс организуем.



#355 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 23 Июнь 2014 - 15:53

Там речь идёт о cryptolocker@aol.com, и т.д. 
cryptfiles@aol.com в темен не фигурирует.
Доверять нужно тому, что Вам пишут. Сказано 102-й, значит, он и есть

#356 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 23 Июнь 2014 - 16:12

WhiteDiver, не всегда возможно править старые посты и вносить в них изменения/дополнения. Это Trojan.Encoder.102. Примите как данность. :)



#357 Ольгерд

Ольгерд

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 23 Июнь 2014 - 22:51

WhiteDiver, не всегда возможно править старые посты и вносить в них изменения/дополнения. Это Trojan.Encoder.102. Примите как данность. :)

а korsars@post.com какой энкодер?



#358 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 24 Июнь 2014 - 11:05

Encoder.94



#359 Burovik99

Burovik99

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 26 Июнь 2014 - 06:53

Доброе время суток. А paycrypt@gmail.com действительно шифрует RSA-1024 и его невозможно расшифровать без ключа?



#360 thyrex

thyrex

    Member

  • Posters
  • 279 Сообщений:

Отправлено 26 Июнь 2014 - 09:38

Его невозможно расшифровать без ключа

Для шифрования используется легитимная утилита GnuPG