Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#481 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Сентябрь 2014 - 10:10

Интересная ситуация. После анализа трояна можно будет сказать более точно что произошло.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#482 timonio

timonio

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 26 Сентябрь 2014 - 12:12

Отправил запрос в ТП пару дней назад. Отправил логи от программы te567decrypt. Уже пару дней жду ответа, тиишина.

Перепробовал расшифровать разными утилитами от др. веба и каспера, ничего не помогает.

Окончание файлов зараженных email-madeled@mail.ru-ver-4.0.0.0.cbf

Разрабы вируса просят 1000 баксов.

1 файл в качестве доказательств они мне расшифровали.

Готов заплатить за расшифровщик и расшифровку моих файлов разумную сумму. Надеюсь на помощь!



#483 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Сентябрь 2014 - 12:14

В личку номер запроса киньте... Может потерялся, а может пока надо ждать.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#484 andrsoon

andrsoon

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 02 Октябрь 2014 - 05:44

Добрый день! Зашифровало базы 1с с расширением block. В корне каждой папки файлик ДЕШИФРАТОР.txt
есть ли лечение или с каким ключем дешифровать trojan.encoder.210

Добрый день! Зашифровало базы 1с с расширением block. В корне каждой папки файлик ДЕШИФРАТОР.txt
есть ли лечение или с каким ключем дешифровать trojan.encoder.210

andrsoon


Всё сидите, читаете. Пошли бы принесли. Пользу Родине.


#485 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 02 Октябрь 2014 - 08:42

andrsoon, читать первый пост темы.



#486 joefreedom

joefreedom

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 05 Октябрь 2014 - 23:18

Здравствуйте. Столкнулась с шифровальщиком которого в вашем списке нет. Расширение всех файлов меняет на .AES256, внешний вид меняется на зеленый замок. На рабочем столе появляется приложение tiket, он же Онлайн консультант. А в каждой папке блокнот ВНИМАНИЕ ОТКРОЙТЕ МЕНЯ. В отличии от других видов подобных вирусов не запрашивает сразу конкретную сумму и не привязывает мыло, а просит связаться через сайт torproject прилагая видео инструкцию в ютубе и пару url ссылок. Также hashkey код и ID. Или же через тот самый онлайн консультант ожидая около двух минут. Точно не знаю как его подхватила, но все началось после удаления папки torproject в папке appdata. Его появление там тоже мне не известно.

Слышали ли вы о таком вирусе или это из ряда новых? Очень похож на Trojan.Encoder.686 криптографией. Покупка лецензии дело одного дня, но хочется знать нулевые шансы или нет. Я понимаю вы имеете не всю информацию, но если это действительно может быть похоже на троян выше, и как вы написали: "Расшифровка нашими силами, я считаю, невозможна", то не будет смысла покупать лицензию прямо сейчас, если все придется все равно сносить.

Надеюсь на вашу небольшую консультацию. Заранее спасибо.

#487 olegek

olegek

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 06 Октябрь 2014 - 01:25

Здравствуйте. У меня проблема такая же как в человека выше. Расширение всех файлов меняет на .AES256, внешний вид меняется на зеленый замок. На рабочем столе появляется приложение  Онлайн консультант. Пока еще не все файлы зашифрованы . Помогите пожалуйста. 



#488 olegek

olegek

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 06 Октябрь 2014 - 02:17

Почти все файлы зараженные (зашифрованные) вот этой штукой AES256. Наверное отформатировать все диски и снести винду к чертям.  Надеюсь это отличный способ.



#489 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 06 Октябрь 2014 - 07:25

Если вам ваши данные не нужны - вполне покатит. Но лучше обратиться в техподдержку.
Почтовый сервер Eserv тоже работает с Dr.Web

#490 romasik22

romasik22

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 07 Октябрь 2014 - 00:18

Всем доброго времени суток. Такая проблема скачал сын песню с сайта одного запустил а установился вирус, который зашифровал фото, документы, короче много файлов, не знаю что теперь делать, есть фай который был скачан, и сайт с которого было скачано этот файл, помогите мне пожалуйста.


Сообщение было изменено SergM: 07 Октябрь 2014 - 00:19


#491 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 07 Октябрь 2014 - 00:21

romasik22, вирус, приложенный Вами я удалил. Пожалуйста, прочитайте первое сообщение темы, в которую Вы пишите. Услуга по расшифровке файлов предоставляется только лицензионным пользователям (при наличии возможности расшифровки).



#492 joefreedom

joefreedom

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 07 Октябрь 2014 - 01:03

Ответа на мое сообщение можно и не ждать?

#493 mkp-hell

mkp-hell

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 07 Октябрь 2014 - 05:02

Здравствуйте. все такая же проблема с зашифрованными файлами с расширением cbf. Хваталнул через письмо на электронке. Все файлы зашифровались одной датой и на рабочем столе картинка с текстом, мол, "Все твои файлф зашифрованы, отправь один файл на такой-то ящик.." и  так далее.
НО, самое забавное, что похоже в моем компе сохранился сам шивровщик да еще и с ключем (ну я по крайней мере надеюсь что это он).
Гляньте пожалуйста, может удастся разобраться с ним и в последствии помочь с расшифровкой моих файлов обратно.

Сообщение было изменено VVS: 07 Октябрь 2014 - 07:04
Вирусы публиковать нельзя.


#494 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 07 Октябрь 2014 - 07:05

Ответа на мое сообщение можно и не ждать?

Если Вы хотите гарантированно получить ответ - пишите в ТП.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#495 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Октябрь 2014 - 10:34

Здравствуйте. все такая же проблема с зашифрованными файлами с расширением cbf. Хваталнул через письмо на электронке. Все файлы зашифровались одной датой и на рабочем столе картинка с текстом, мол, "Все твои файлф зашифрованы, отправь один файл на такой-то ящик.." и  так далее.
НО, самое забавное, что похоже в моем компе сохранился сам шивровщик да еще и с ключем (ну я по крайней мере надеюсь что это он).
Гляньте пожалуйста, может удастся разобраться с ним и в последствии помочь с расшифровкой моих файлов обратно.

В техподдержку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#496 usefull

usefull

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 08 Октябрь 2014 - 12:01

Добрый день.

Обратился в ТП через веб-форму с просьбой о расшифровке.

 

Ожидал подтверждения на мыло - не пришло. Это нормально? Запрос не потерялся?


Сообщение было изменено maxic: 08 Октябрь 2014 - 12:06


#497 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 08 Октябрь 2014 - 12:07

usefull, читайте правила. Запрещено публиковать номера тикетов техподдержки.



#498 usefull

usefull

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 08 Октябрь 2014 - 12:12

usefull, читайте правила. Запрещено публиковать номера тикетов техподдержки.

Извиняюсь.

В попыхах не увидел про запрет. Если ткнёте меня в нужную ссылку - приму с пониманием.

Что на счёт запроса? Просто ждать ответа на мыло?



#499 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Октябрь 2014 - 12:15

Ждать, да. Не знаю какой у вас случай, поэтому при шансы сейчас тоже ничего сказать не могу.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#500 usefull

usefull

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 08 Октябрь 2014 - 12:18

Ждать, да. Не знаю какой у вас случай, поэтому при шансы сейчас тоже ничего сказать не могу.

Файлы переименованы в *********email-madeled@mail.ru-ver-4.0.0.0.cbf. Шансы есть?