может кому нужно, для анализа?
ключ с ID A3CE7DBE интересует, думаю и не только меня.
Отправлено 28 Август 2014 - 11:55
может кому нужно, для анализа?
ключ с ID A3CE7DBE интересует, думаю и не только меня.
Отправлено 28 Август 2014 - 12:43
А вот теперь причина этого письма: 1 ПК мы то расшифровали,да, но что делать дальше? 2 ПК еще висят! подскажите, стоит ли ждать что от этой заразы в скором времени будет лекарство? Как я понял, появление дешифратора зависит только от доброй воли мошенников? По большому счету, руками набирать остальную информацию - месяц, может полтора.
Т.е. ключ подошёл для дешифровки информации только на одной машине? Тогда, скорее всего, на каждом заражённом компе файл запускался отдельно.
Не разбираюсь в этом, но думаю, что если бы данный троян проник через сетку (без повторного запуска исходного файла-вируса), то один ключ подошёл бы ко всем машинам.
Кстати, а как Вы с ними общались?? Я отправил на указанную почту файлы, созданные вирусом, и три своих файла для дешифровки, прошло больше двух суток - ответа пока нет.
Отправлено 28 Август 2014 - 13:15
В день, когда подхватил этот троян, устроил себе выходной из-за невозможности работы и нажрался коньяка...
Потом, когда первоначальная паника прошла, поразмыслил и нашёл следующее: от вируса абсолютно не пострадали все файлы, вложенные в письма в MS Outlook, а также те файлы, которые были открыты в момент запуска вируса. Кроме этого, сохранилось подавляющее большинство файлов .jpg (в т.ч. весь архив фотографий) и файлы MS Office, которые были заархивированы.
Короче говоря, около 95%-98% информации или можно восстановить из почты, либо из удалённых, но доступных источников, либо она попросту морально устарела и большой практической ценности уже не имеет. "Потеряны" только 3-4 рабочих файла, которые нужны для ежедневной работы, но и их можно восстановить, ибо порывшись в почте я обнаружил их там за небольшой давностью (1-3 недели); вопрос актуализации - один-два дня максимум, т.к. все бумажные копии документов имеются.
Вот и думаю: интересно, а сколько запросят за расшифровку...
Максимум, что мог бы заплатить за дешифровку - 1000 руб., чтобы не тратить полдня (или день) на поиск и актуализацию информации.
P.S. Но в любом случае теперь буду еженедельно делать резервную копию всей документации.
Отправлено 28 Август 2014 - 14:25
Ключ мы получили поздно ночью - обнаружили на утро. Но толку от него самого по сути никакого, так как надо еще и "decode.exe"...
Мне decoder скинули через три дня, после того как прислали ключ, все расшифровал.
Могу скинуть если надо
Отправлено 28 Август 2014 - 15:40
Добрый день, пострадал от - .keybtc@gmail_com
Сделал заявку, файлы отправил, теперь ждем.
Подскажите как происходит сам процесс расшифровки.
Отправлено 28 Август 2014 - 15:43
Добрый день, пострадал от - .keybtc@gmail_com
Сделал заявку, файлы отправил, теперь ждем.
Подскажите как происходит сам процесс расшифровки.
Получаете персональный ключевой файл и BAT-скрипт, ставите GPG. Запускаете скрипт и получаете расшифрованные файлы. Или не получаете ключевого файла.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 28 Август 2014 - 15:47
Получаете персональный ключевой файл и BAT-скрипт, ставите GPG. Запускаете скрипт и получаете расшифрованные файлы. Или не получаете ключевого файла.
GPG - что такое?
Отправлено 28 Август 2014 - 15:52
Получаете персональный ключевой файл и BAT-скрипт, ставите GPG. Запускаете скрипт и получаете расшифрованные файлы. Или не получаете ключевого файла.
GPG - что такое?
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 28 Август 2014 - 15:56
Ключ мы получили поздно ночью - обнаружили на утро. Но толку от него самого по сути никакого, так как надо еще и "decode.exe"...
Мне decoder скинули через три дня, после того как прислали ключ, все расшифровал.
Могу скинуть если надо
Было бы не плохо. Скинь плиз!
Отправлено 28 Август 2014 - 15:59
Завязывайте с обменом всякой хренью, а... Просто примите как данность: нет расшифровки, чужая тоже не поможет. И завязывайте с обменом. Лучше C/C++ учите и математику.
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 28 Август 2014 - 16:00
_ Спасибо, будем ждать поддержку.
Отправлено 28 Август 2014 - 16:02
Завязывайте с обменом всякой хренью, а... Просто примите как данность: нет расшифровки, чужая тоже не поможет. И завязывайте с обменом. Лучше C/C++ учите и математику.
А нам нравится ![]()
Отправлено 28 Август 2014 - 16:04
Завязывайте с обменом всякой хренью, а... Просто примите как данность: нет расшифровки, чужая тоже не поможет. И завязывайте с обменом. Лучше C/C++ учите и математику.
А нам нравится
А мне - нет.
Так что...
Модератор.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 28 Август 2014 - 19:47
Завязывайте с обменом всякой хренью, а... Просто примите как данность: нет расшифровки, чужая тоже не поможет. И завязывайте с обменом. Лучше C/C++ учите и математику.
Ваша фраза про С++ звучит издевательски, нет? В вирлабе, полагаю, есть товарищи, владеющие С, но толку-то? А люди пытаются помочь друг другу. Вы же не клянете тут тех, кто платит вирусописателям.
Лучше в первый пост включите полезную информацию, что можно найти предыдущую версию нужного файла, что можно вытащить файлы из архивов (зараженных), что приаттаченные файлы к письмам тоже целехоньки. Это действительно многим поможет. В отличие от поддержки вирлаба, где утверждают на голубом глазу, что девятая версия АВ не позволит массовую модификацию файлов, что трояна этого (что относится к .keybtc@gmail_com) АВ ловит давно. У меня девятая версия, дефолтные настройки и обновление каждые семь часов. Однако не помогло. На отправленный лог ничего внятного не ответили. Вспоминается автор "Чернобыля", который (после поимки) сказал, что просто хотел показать - производители АВ разводят граждан, не более.
Отправлено 28 Август 2014 - 23:22
В день, когда подхватил этот троян, устроил себе выходной из-за невозможности работы и нажрался коньяка...
Потом, когда первоначальная паника прошла, поразмыслил и нашёл следующее: от вируса абсолютно не пострадали все файлы, вложенные в письма в MS Outlook, а также те файлы, которые были открыты в момент запуска вируса. Кроме этого, сохранилось подавляющее большинство файлов .jpg (в т.ч. весь архив фотографий) и файлы MS Office, которые были заархивированы.
Короче говоря, около 95%-98% информации или можно восстановить из почты, либо из удалённых, но доступных источников, либо она попросту морально устарела и большой практической ценности уже не имеет. "Потеряны" только 3-4 рабочих файла, которые нужны для ежедневной работы, но и их можно восстановить, ибо порывшись в почте я обнаружил их там за небольшой давностью (1-3 недели); вопрос актуализации - один-два дня максимум, т.к. все бумажные копии документов имеются.
Вот и думаю: интересно, а сколько запросят за расшифровку...
Максимум, что мог бы заплатить за дешифровку - 1000 руб., чтобы не тратить полдня (или день) на поиск и актуализацию информации.
P.S. Но в любом случае теперь буду еженедельно делать резервную копию всей документации.
я бы на вашем месте сбросил их злоумышленникам и попросил для теста расшифровать.
Тоже попалась такая хрень, все восстановлено было из резервного архива, рабочие файлы пользователей не интересны принципиально, есть файл сервер с многоуровневым резервированием, как говориться храните файлы в сберегательной кассе)))
Один единственный файл которого не было в бэкапе, это зарплатный файл))) собственно его и восстановили сами же злоумышленники на халяву. Так что спасибо мне, что я построил отказоустойчивую инфраструктуру, и спасибо злоумышленникам,за то, что они такие честные)
P.S. У нас по городу много компаний попало, у друга, работающего в консалте, руководство одной из компаний жлобило 5к на покупку резервного хранилища, в итоге --4 Тб инфы всего за сутки))))
Выводы:
1. Паникерам мотать сопли на кулак, и учить матчасть
2. Народ научитесь ЧИТАТЬ тему, очень много мусора, одни и те же бестолковые вопросы, на которые уже даны ответы. мониторю этот вопрос, чтобы посмотреть, а мало ли поймают
3. На инфраструктуру денег жлобить нельзя, при правильной работе ит в компании бизнес только выигрывает, донесите до руководителей
Отправлено 29 Август 2014 - 13:28
... можно найти предыдущую версию нужного файла...
... можно вытащить файлы из архивов...
... приаттаченные файлы к письмам тоже целехоньки...
Вспоминается автор "Чернобыля", который (после поимки) сказал, что просто хотел показать - производители АВ разводят граждан, не более.
Именно об этом я и написал чуть выше. Так что, товарищи, дерзайте!
P.S. Сразу вспомнился фильм "Крепкий орешек-4"... )))
Отправлено 29 Август 2014 - 13:33
... "Потеряны" только 3-4 рабочих файла, которые нужны для ежедневной работы, но и их можно восстановить, ибо порывшись в почте я обнаружил их там за небольшой давностью (1-3 недели); вопрос актуализации - один-два дня максимум, т.к. все бумажные копии документов имеются.
я бы на вашем месте сбросил их злоумышленникам и попросил для теста расшифровать.
Нет, они - в формате .xls , а этот формат они "на халяву" не расшифровывают (с объяснением - "по понятным причинам").
Отправлено 29 Август 2014 - 14:49
Слежу за темой с самого начала.
Долго сдерживался, но флуд на четверть сотни страниц становится невыносим.
Модераторы, очнитесь!!!
Добавьте в первый пост всю необходимую информацию о вирусе и о его возможных последствиях и понятные ответы на вполне резонные вопросы от пользователей.
Модерируйте первый пост по мере добавления/изменения информации.
Вычистите тему от мусора *.
Этим Вы избавите себя от лишних вопросов, а пользователей от необходимости читать постоянные перепирания на четверть сотни страниц и создавать их (перепирания) снова.
Сделайте так, чтобы эта тема помогала пользователям быстро получить ответы на интересующие их вопросы (ведь за этим они к Вам пришли), а не селила в них недовольство.
Сделайте, пожалуйста так, чтобы вас уважали!
Спасибо, что выслушали.
* не забудьте удалить и этот пост, ведь он не относится к вопросу темы
Но только если Вы сделаете предлагаемое выше ![]()
С уважением (нелегкая у модератора работа).
Сообщение было изменено janhacek: 29 Август 2014 - 14:53
Отправлено 29 Август 2014 - 15:01
IMHO всё, что нужно/не нужно делать, написано в 1-ом сообщении темы.
Опять же IMHO - всё остальное, написанное здесь - пустая болтовня.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 29 Август 2014 - 17:23
Совет по восстановлению документов из автоматических резервных копий (или даже утилита для автоматизации такого восстановления) не помешали бы