Oksana7531, прочитайте первое сообщение данной темы и при наличии коммерческой лицензии на антивирус DrWeb обратитесь в службу технической поддержки DrWeb.

Зашифрованы файлы. Что делать?
#461
Отправлено 12 Сентябрь 2014 - 22:52
Глубина - глубина, я не твой отпусти меня, глубина
#462
Отправлено 16 Сентябрь 2014 - 11:25
День добрый! А как дела обстоят с расшифровкой файлов на андроиде?
Столкнулся с такой ситуацией! Попросили помочь с планшетом, на планшете андроид, так вот в него умудрились установить некое приложение, короче говоря, "баннер" (как его в простонародье называют).
Суть в том, что это приложение зашифровало файлы на внутренем накопителе планшета.
Честно скажу, что столкнулся первый раз с таким вредоносным ПО на андроиде. Понятно, что приложение хитрыми манипуляциями можно деинсталлировать (ну на худой конец сделать аппаратный сброс), но остаются зашифрованные файлы.
Если я правильно понял, то пытались установить какой-то "Video-player". От самого пользователя я ничего не добился, ибо он ничего не делал, ничего не устанавливал и вообще ничего не знает (как обычно в общем). Сам пользователь не способен себе помочь, поэтому меня к этому подтянули (как обычно в общем).
Само вредоносное приложение не дает совершать никаких операций, ибо как только открываешь другое приложение или открываешь настройки, то оно выскакивает на передний план.
По поводу лицензии - пользователь имеет лицензию на два устройства. Одну он на компутере активировал.
Есть возможность ему помочь или сказать, что все безнадежно? Если да, то что от меня требуется?
Можно ли воспользоваться уже приобретенной лицензией или ему придется покупать специально лицензию для версии на андроид?
С уважением,
Сергей
#463
Отправлено 16 Сентябрь 2014 - 11:40
Steelwolf, персональная лицензия для компа обычно включает в себя и лицензию на мобильную версию.
#464
Отправлено 16 Сентябрь 2014 - 12:20
То есть воспользоваться можно свободной лицензией. Так, а по поводу расшифровки и вообще последовательности действий куда? Что нужно?
#466
Отправлено 16 Сентябрь 2014 - 17:54
День добрый! А как дела обстоят с расшифровкой файлов на андроиде?
Столкнулся с такой ситуацией! Попросили помочь с планшетом, на планшете андроид, так вот в него умудрились установить некое приложение, короче говоря, "баннер" (как его в простонародье называют).
Суть в том, что это приложение зашифровало файлы на внутренем накопителе планшета.
А на "большом" компьютере, к которому этот планшет подключают, ничего не зашифровано?
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#467
Отправлено 16 Сентябрь 2014 - 20:20
Steelwolf, персональная лицензия для компа обычно включает в себя и лицензию на мобильную версию.
На тот же срок, на который приобретается лицензия?
#468
Отправлено 16 Сентябрь 2014 - 21:12
Vadimka, один ключ обычно может использоваться на одном компе + одно мобильное устройство.
#469
Отправлено 17 Сентябрь 2014 - 05:33
Всех ответивших благодарю! Пользователь отказался от своих файлов, сказал, что можно сделать аппаратный сброс. Хотя жаль, конечно, хотелось бы попробовать расшифровать.
#470
Отправлено 22 Сентябрь 2014 - 11:27
Добрый день, не нашол подходящей темы, все файлы на сервере стали *.hfi, в каждой папке текстовый файл
Внимание! Все Ваши файлы зашифрованы!
#471
Отправлено 22 Сентябрь 2014 - 11:37
Добрый день, не нашол подходящей темы, все файлы на сервере стали *.hfi, в каждой папке текстовый файл
Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,свяжитесь с нами по email: helpfiles@ya.ruУ вас есть 5 попыток ввода кода. При превышении этогоколичества, все данные необратимо испортятся. Будьтевнимательны при вводе кода!что делать?
В техподдержку. Есть неплохие шансы, если самодеятельностью не занимались.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#472
Отправлено 23 Сентябрь 2014 - 08:33
Добрый день, не нашол подходящей темы, все файлы на сервере стали *.hfi, в каждой папке текстовый файл
Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,свяжитесь с нами по email: helpfiles@ya.ruУ вас есть 5 попыток ввода кода. При превышении этогоколичества, все данные необратимо испортятся. Будьтевнимательны при вводе кода!что делать?
В техподдержку. Есть неплохие шансы, если самодеятельностью не занимались.
Добрый день! ещё раз! Ситуация следующая, в связи с большим обьёмом ценной информации было принято решение заплатить злоумышленнику... человек прислал софтину и код, файлы восстановились, НО! базы 1С якобы восстановились, но по факту, не работают, предлагаю бартер, я вам софтину с ключём для данного случая, а вы помагаете мне с расшифровкой данных....
П.С. я не пользователь Dr/Web
Сообщение было изменено wlademar: 23 Сентябрь 2014 - 08:33
#473
Отправлено 23 Сентябрь 2014 - 10:28
Не будет бартера: ваша "софтина" никому кроме вас не подойдет, а маяться с файлами придется. Так что покупайте лицензию и в техподдержку.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#474
Отправлено 23 Сентябрь 2014 - 23:21
Всем привет. Имеется следующая проблема, друг словил вирус-шифровальщик. НО хочу обратить внимание, чем отличается, от того, что я прочитал в этой и соседних ветках, что файлы удалены почему, много инфы попусту стерто. Также остался екзешник и месага: Get back your document, contact Sixsco81@outlook.com, tell me your Case: #HH-001-262 .
Отписал на почту ему, ответил: Your file document we have backup, sent BTC to 1JZodoLu9zUT5jkDEK62P1tdT64ywbC5LT
#475
Отправлено 24 Сентябрь 2014 - 00:06
много инфы попусту стерто.Your file document we have backup
send back your document to you
Рискну предположить, что файлы не шифровались, а попросту уехали на сервер злоумышленника (как вариант - стали скрытыми/системными, что сделало их невидимыми в Проводнике при его стандартных настройках). По крайней мере, процитированные фразы наводят на такую мысль. Если так, то приобретение лицензии вряд ли поможет. Очевидно, сейчас лучше диск оставить в покое и ничего на него не писать. Попробуйте использовать программы восстановления данных: Recuva, R-Studio и им подобные. Что вы имеете в виду под "стертой инфой"? Файл отсутствует на диске? Включите отображение скрытых и системных файлов. Думаю, проблема требует более тщательных "разборок" и предоставления дополнительной информации. Трясите друга.
Сообщение было изменено Dmitry_rus: 24 Сентябрь 2014 - 00:09
#476
Отправлено 24 Сентябрь 2014 - 00:27
много инфы попусту стерто.Your file document we have backup
send back your document to you
Рискну предположить, что файлы не шифровались, а попросту уехали на сервер злоумышленника (как вариант - стали скрытыми/системными, что сделало их невидимыми в Проводнике при его стандартных настройках). По крайней мере, процитированные фразы наводят на такую мысль. Если так, то приобретение лицензии вряд ли поможет. Очевидно, сейчас лучше диск оставить в покое и ничего на него не писать. Попробуйте использовать программы восстановления данных: Recuva, R-Studio и им подобные. Что вы имеете в виду под "стертой инфой"? Файл отсутствует на диске? Включите отображение скрытых и системных файлов. Думаю, проблема требует более тщательных "разборок" и предоставления дополнительной информации. Трясите друга.
Мне тоже первое, что пришло в голову, так это то, что файлы скрытые. Вроде нет, по словам друга. "Исчезло" куда-то 5 гигов инфы, думаете таки злоумышленник угнал на свой сервер?
#477
Отправлено 24 Сентябрь 2014 - 00:34
Что значит "исчезло"? Файлы пропали с диска? Перестали открываться? Переименовались? Свободного места стало больше на 5 ГБ? Пока к вам возникает гораздо больше вопросов, чем ответов... А без внятного детального описания, что именно происходит, будет очень тяжело вам помочь, если вообще возможно.
#478
Отправлено 24 Сентябрь 2014 - 00:36
Что значит "исчезло"? Файлы пропали с диска? Перестали открываться? Переименовались? Свободного места стало больше на 5 ГБ? Пока к вам возникает гораздо больше вопросов, чем ответов... А без внятного детального описания, что именно происходит, будет очень тяжело вам помочь, если вообще возможно.
Друг сказал на диске С было свободно 1 гиг всегда, сейчас 6 гигов. Диск один только. Да файлы пропали. На рабочем столе текстовик hello.txt в какой инструкции и сам exeшник.
#479
Отправлено 24 Сентябрь 2014 - 00:51
А друг случайно не мог почистить %temp% и/или кэши всех браузеров? Точки восстановления поудалять тоже не мог? Бывало, что в таких случаях освобождалось куда больше 5 ГБ... Если файлы действительно пропали, попробуйте проанализировать диск той же R-Studio. Надеюсь, имена файлов друг помнит? Что касается отсылки денег - я бы не рискнул. Весьма велика вероятность того, что файлы могли просто потереть. В ответ может ничего не прийти... Но лучше, конечно, слышать комментарии "от первого лица", а не устраивать тут подобие испорченного телефона. Пусть друг сам пишет. Или вы пишите, сидя за его машиной и непосредственно наблюдая поведение системы, а не с его слов.
#480
Отправлено 24 Сентябрь 2014 - 01:48
А друг случайно не мог почистить %temp% и/или кэши всех браузеров? Точки восстановления поудалять тоже не мог? Бывало, что в таких случаях освобождалось куда больше 5 ГБ...
Если файлы действительно пропали, попробуйте проанализировать диск той же R-Studio. Надеюсь, имена файлов друг помнит? Что касается отсылки денег - я бы не рискнул. Весьма велика вероятность того, что файлы могли просто потереть. В ответ может ничего не прийти... Но лучше, конечно, слышать комментарии "от первого лица", а не устраивать тут подобие испорченного телефона. Пусть друг сам пишет. Или вы пишите, сидя за его машиной и непосредственно наблюдая поведение системы, а не с его слов.
ОК, завтра узнаю все более подробно. Попробую воспользоваться софтинкой типа R-studio. Вам большое спасибо за ответ!