Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#581 basov_dv

basov_dv

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 15 Январь 2015 - 20:40

В техподдержку написал, а дешифровщик есть?

И как этот троян заражает компьютер, пользователи не сознаются, что то-то запускали.



#582 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Январь 2015 - 20:46

Расшифровщик есть. Раз не сознаются - пытайте дальше, все они знают...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#583 basov_dv

basov_dv

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 15 Январь 2015 - 20:57

Так я только что написал, с часу назад.

А все таки не знаете как он заражает? механизм заражения? чтобы не попасться в след раз



#584 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Январь 2015 - 22:58

Бэкапы делайте лучше...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#585 Vlader

Vlader

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 16 Январь 2015 - 13:34

Отправлено Вчера, 23:58

Бэкапы делайте лучше...

Ещё слышал на форуме, что помогают молитвы, но не всякому...

Все "зашифрованные" ринулись делать бекапы? Вряд ли, да и снаряд дважды в одну лунку не попадает...

Погоревали над утеренной информацией, вытерли слёзы и снова принялись за старое...

Так что,  без работы вирусные аналитики ещё долго не останутся... ;)



#586 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 16 Январь 2015 - 14:56

да и снаряд дважды в одну лунку не попадает...

Если не менять ничего, попадут на ура. Просто будет поле граблей и бегущий с синим лбом человек. :)


Сообщение было изменено bystander: 16 Январь 2015 - 14:56


#587 bystander

bystander

    Advanced Member

  • Posters
  • 681 Сообщений:

Отправлено 16 Январь 2015 - 16:12

На самом деле в бекапах нет ничего сложно и муторного. Есть бюджетные способы, есть способы по дороже. Но все можно реализовать, любому и каждому.

Мой способ самый простой, состоит из домашней файлопомойки и программки GoodSync. В файлопомойке есть настроенная на пользователя backup папка с паролем. И настроенная на расшаренную папку программка GoodSync, единственная из программ!, кстати, кто имеет на нее права.

thumb.jpg

Синхронизация односторонняя, можно в ручную, можно по расписанию, но во втором случае придется включить корзинку, что бы та хранила измененные, удаленные копии объектов с расшаренной папки, на любое удобное вам время.

ПС Можно иронизировать по поводу backup сколько угодно, но тут как в песне "Что будет стоить тысячи слов , когда важна будет крепость руки, когда будет нужен дешифратор от Владимира Мартьянова?..." :)



#588 DimX

DimX

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 16 Январь 2015 - 16:44

DimX, Это Вам не кряк к программе. Тут все индивидуально и Вам вряд ли чужое поможет.

я не дурак. я понимаю что это.



#589 Vlader

Vlader

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 17 Январь 2015 - 12:28

На самом деле в бекапах нет ничего сложно и муторного

Так никто не спорит и не иронизирует. Ничего сложного нет в том, чтобы использовать лицензионный софт, работать в интернете не под Администратором, не шариться по помоечным сайтам, не загружать, не проходить по ссылкам, не открывать, бекапиться и т.д.

Проблема в том, что обычный (не продвинутый) пользователь узнаёт про шифровальщик, когда он у него уже в гостях. И запускает вирус пользователь практически всегда самостоятельно. А если учесть, что обычных пользователей большинство, то...

Возраст шифровальщиков более 10 лет. Количество страждующих к вирусным аналитакам за это время увеличилось в 10 раз, если не больше...



#590 dioman

dioman

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Январь 2015 - 01:50

Не нащел своего трояна шифровальщика в вашей базе, посему пишу сюда. Итак хронология события заражения моих данных. 1) скачал с сайта типовой договор (думаю причина в этом, больше ничего в голову не приходит), через пять минут после его открытия доктор веб вскричал о доступе к сети некого приложения windows security protection. Я старый серфер, поэтому внимательно смотрю что ломится в сеть, но тут прохлопал момент, прочитав краем глаза и решил что это системный процесс, но уверенности полной не было, поэтому выбрал "разрешить однократно". И вот и все - этого стало достаточно чтобы через 10 минут все было зашифровано подчистую. На раб столе картинка содержания: "Бла бла вам трендец, сами не расшифровывайте, пришлите Код  85ee4t228f94546do7dd|0 на емайлы: deshifrator@inbox.ru и deshifrator@gmx.com " Сейчас шифрование прикратилось, походу вирь убил себя, стерев следы. Создавал файлы док и пергружал машину, не шифруется. Также не защивровались испольняющие файлы типа exe bat b прочее. Rar и zip тоже в состояние нормальном в них кстати сохранились мои документы, но большая часть защифрована. Нужна помощь. Есть уже дешифровщики моего трояна, а если нет то сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.



#591 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 19 Январь 2015 - 01:55

сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.

От нескольких часов до нескольких лет. Бояться уже нечего, энкодер уже сделал свою работу. Вам в техподдержку с лицензией (помощь в расшифровке оказывается только зарегистрированным пользователям).



#592 dioman

dioman

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Январь 2015 - 02:09

 

сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.

От нескольких часов до нескольких лет. Бояться уже нечего, энкодер уже сделал свою работу. Вам в техподдержку с лицензией (помощь в расшифровке оказывается только зарегистрированным пользователям).

 

лицензии нет юзал журналный ключ. Но готов приобрести. Живу в Спб - у вас есть офицальные офисы продаж или представитеьства в моем городе куда можно обратиться?



#593 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 19 Январь 2015 - 02:12

сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.

От нескольких часов до нескольких лет. Бояться уже нечего, энкодер уже сделал свою работу. Вам в техподдержку с лицензией (помощь в расшифровке оказывается только зарегистрированным пользователям).

лицензии нет юзал журналный ключ. Но готов приобрести. Живу в Спб - у вас есть офицальные офисы продаж или представитеьства в моем городе куда можно обратиться?

http://estore.drweb.ru/home/?lng=ru


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#594 dioman

dioman

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 19 Январь 2015 - 02:16

 

сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.

От нескольких часов до нескольких лет. Бояться уже нечего, энкодер уже сделал свою работу. Вам в техподдержку с лицензией (помощь в расшифровке оказывается только зарегистрированным пользователям).

лицензии нет юзал журналный ключ. Но готов приобрести. Живу в Спб - у вас есть офицальные офисы продаж или представитеьства в моем городе куда можно обратиться?

http://estore.drweb.ru/home/?lng=ru

 

и последний вопрос))) лицензии 3-х месячной хватит чтобы мне помогли? так как приобретать годичную подписку я буду если только реально помогут.



#595 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 19 Январь 2015 - 02:45

и последний вопрос))) лицензии 3-х месячной хватит чтобы мне помогли? так как приобретать годичную подписку я буду если только реально помогут.

Конечно хватит.


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#596 Refbux

Refbux

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 19 Январь 2015 - 17:05

Реально ли на сегодняшний день восстановить файлы, зашифрованные CTB-Locker - ом?

Все файлы переименованы с расширениями .rvcsarf  и .nfmzyqf.

Вот такие файлы появились в папках:

http://i.piccy.info/i9/aa9c730818134dd209282e7cf688d458/1421672795/156221/858994/Decrypt_All_Files_nfmzyqf.jpg

http://i.piccy.info/i9/1c46ab90ed6aff80237a9f558b83971a/1421672855/156188/858994/Decrypt_All_Files_rvcsarf.jpg

Прошу помощи.

P.S. Запрос в тех.поддержку отправил.

Есть исполняемый файл, который нанес такой вред.

Являюсь обладателем лицензии (на 1 год).


Сообщение было изменено Refbux: 19 Январь 2015 - 17:06


#597 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 19 Январь 2015 - 19:43

Реально ли на сегодняшний день восстановить файлы, зашифрованные CTB-Locker - ом?
Все файлы переименованы с расширениями .rvcsarf  и .nfmzyqf.
Вот такие файлы появились в папках:
http://i.piccy.info/i9/aa9c730818134dd209282e7cf688d458/1421672795/156221/858994/Decrypt_All_Files_nfmzyqf.jpg
http://i.piccy.info/i9/1c46ab90ed6aff80237a9f558b83971a/1421672855/156188/858994/Decrypt_All_Files_rvcsarf.jpg
Прошу помощи.
P.S. Запрос в тех.поддержку отправил.
Есть исполняемый файл, который нанес такой вред.
Являюсь обладателем лицензии (на 1 год).

В техподдержке вам дадут все инструкции, если полная/частичная расшифровка будет возможна.
Можете файл в личку кинуть?
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#598 Refbux

Refbux

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 19 Январь 2015 - 21:37

Можете файл в личку кинуть?

Конечно могу. Сбросил...

 

Очень надеюсь на любую помощь. Ни чего, кроме фотографий не нужно (там архив семейный за 8 лет - самая моя большая ошибка)... ((



#599 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 19 Январь 2015 - 21:48

Refbux, я скрыл Ваше сообщение.

RomaNNN его увидит.


Сообщение было изменено VVS: 19 Январь 2015 - 21:50

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#600 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 19 Январь 2015 - 21:59

Refbux, на форуме номера запросов в ТП публиковать нельзя - там же приватная информация, например Ваше мыло, ключ от DrWeb...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid