В техподдержку написал, а дешифровщик есть?
И как этот троян заражает компьютер, пользователи не сознаются, что то-то запускали.
Отправлено 15 Январь 2015 - 20:40
В техподдержку написал, а дешифровщик есть?
И как этот троян заражает компьютер, пользователи не сознаются, что то-то запускали.
Отправлено 15 Январь 2015 - 20:46
Расшифровщик есть. Раз не сознаются - пытайте дальше, все они знают...
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 15 Январь 2015 - 20:57
Так я только что написал, с часу назад.
А все таки не знаете как он заражает? механизм заражения? чтобы не попасться в след раз
Отправлено 15 Январь 2015 - 22:58
Бэкапы делайте лучше...
Личный сайт по Энкодерам - http://vmartyanov.ru/
Отправлено 16 Январь 2015 - 13:34
Отправлено Вчера, 23:58Бэкапы делайте лучше...
Ещё слышал на форуме, что помогают молитвы, но не всякому...
Все "зашифрованные" ринулись делать бекапы? Вряд ли, да и снаряд дважды в одну лунку не попадает...
Погоревали над утеренной информацией, вытерли слёзы и снова принялись за старое...
Так что, без работы вирусные аналитики ещё долго не останутся...
Отправлено 16 Январь 2015 - 14:56
да и снаряд дважды в одну лунку не попадает...
Если не менять ничего, попадут на ура. Просто будет поле граблей и бегущий с синим лбом человек.
Сообщение было изменено bystander: 16 Январь 2015 - 14:56
Отправлено 16 Январь 2015 - 16:12
На самом деле в бекапах нет ничего сложно и муторного. Есть бюджетные способы, есть способы по дороже. Но все можно реализовать, любому и каждому.
Мой способ самый простой, состоит из домашней файлопомойки и программки GoodSync. В файлопомойке есть настроенная на пользователя backup папка с паролем. И настроенная на расшаренную папку программка GoodSync, единственная из программ!, кстати, кто имеет на нее права.
Синхронизация односторонняя, можно в ручную, можно по расписанию, но во втором случае придется включить корзинку, что бы та хранила измененные, удаленные копии объектов с расшаренной папки, на любое удобное вам время.
ПС Можно иронизировать по поводу backup сколько угодно, но тут как в песне "Что будет стоить тысячи слов , когда важна будет крепость руки, когда будет нужен дешифратор от Владимира Мартьянова?..."
Отправлено 16 Январь 2015 - 16:44
DimX, Это Вам не кряк к программе. Тут все индивидуально и Вам вряд ли чужое поможет.
я не дурак. я понимаю что это.
Отправлено 17 Январь 2015 - 12:28
На самом деле в бекапах нет ничего сложно и муторного
Так никто не спорит и не иронизирует. Ничего сложного нет в том, чтобы использовать лицензионный софт, работать в интернете не под Администратором, не шариться по помоечным сайтам, не загружать, не проходить по ссылкам, не открывать, бекапиться и т.д.
Проблема в том, что обычный (не продвинутый) пользователь узнаёт про шифровальщик, когда он у него уже в гостях. И запускает вирус пользователь практически всегда самостоятельно. А если учесть, что обычных пользователей большинство, то...
Возраст шифровальщиков более 10 лет. Количество страждующих к вирусным аналитакам за это время увеличилось в 10 раз, если не больше...
Отправлено 19 Январь 2015 - 01:50
Не нащел своего трояна шифровальщика в вашей базе, посему пишу сюда. Итак хронология события заражения моих данных. 1) скачал с сайта типовой договор (думаю причина в этом, больше ничего в голову не приходит), через пять минут после его открытия доктор веб вскричал о доступе к сети некого приложения windows security protection. Я старый серфер, поэтому внимательно смотрю что ломится в сеть, но тут прохлопал момент, прочитав краем глаза и решил что это системный процесс, но уверенности полной не было, поэтому выбрал "разрешить однократно". И вот и все - этого стало достаточно чтобы через 10 минут все было зашифровано подчистую. На раб столе картинка содержания: "Бла бла вам трендец, сами не расшифровывайте, пришлите Код 85ee4t228f94546do7dd|0 на емайлы: deshifrator@inbox.ru и deshifrator@gmx.com " Сейчас шифрование прикратилось, походу вирь убил себя, стерев следы. Создавал файлы док и пергружал машину, не шифруется. Также не защивровались испольняющие файлы типа exe bat b прочее. Rar и zip тоже в состояние нормальном в них кстати сохранились мои документы, но большая часть защифрована. Нужна помощь. Есть уже дешифровщики моего трояна, а если нет то сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.
Отправлено 19 Январь 2015 - 01:55
сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.
От нескольких часов до нескольких лет. Бояться уже нечего, энкодер уже сделал свою работу. Вам в техподдержку с лицензией (помощь в расшифровке оказывается только зарегистрированным пользователям).
Отправлено 19 Январь 2015 - 02:09
сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.От нескольких часов до нескольких лет. Бояться уже нечего, энкодер уже сделал свою работу. Вам в техподдержку с лицензией (помощь в расшифровке оказывается только зарегистрированным пользователям).
лицензии нет юзал журналный ключ. Но готов приобрести. Живу в Спб - у вас есть офицальные офисы продаж или представитеьства в моем городе куда можно обратиться?
Отправлено 19 Январь 2015 - 02:12
сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.От нескольких часов до нескольких лет. Бояться уже нечего, энкодер уже сделал свою работу. Вам в техподдержку с лицензией (помощь в расшифровке оказывается только зарегистрированным пользователям).
лицензии нет юзал журналный ключ. Но готов приобрести. Живу в Спб - у вас есть офицальные офисы продаж или представитеьства в моем городе куда можно обратиться?
http://estore.drweb.ru/home/?lng=ru
Отправлено 19 Январь 2015 - 02:16
сколько может продлиться ожидание? Файл крепить боюсь. может потом с телефона закину.От нескольких часов до нескольких лет. Бояться уже нечего, энкодер уже сделал свою работу. Вам в техподдержку с лицензией (помощь в расшифровке оказывается только зарегистрированным пользователям).
лицензии нет юзал журналный ключ. Но готов приобрести. Живу в Спб - у вас есть офицальные офисы продаж или представитеьства в моем городе куда можно обратиться?
http://estore.drweb.ru/home/?lng=ru
и последний вопрос))) лицензии 3-х месячной хватит чтобы мне помогли? так как приобретать годичную подписку я буду если только реально помогут.
Отправлено 19 Январь 2015 - 02:45
и последний вопрос))) лицензии 3-х месячной хватит чтобы мне помогли? так как приобретать годичную подписку я буду если только реально помогут.
Конечно хватит.
Отправлено 19 Январь 2015 - 17:05
Реально ли на сегодняшний день восстановить файлы, зашифрованные CTB-Locker - ом?
Все файлы переименованы с расширениями .rvcsarf и .nfmzyqf.
Вот такие файлы появились в папках:
Прошу помощи.
P.S. Запрос в тех.поддержку отправил.
Есть исполняемый файл, который нанес такой вред.
Являюсь обладателем лицензии (на 1 год).
Сообщение было изменено Refbux: 19 Январь 2015 - 17:06
Отправлено 19 Январь 2015 - 19:43
В техподдержке вам дадут все инструкции, если полная/частичная расшифровка будет возможна.Реально ли на сегодняшний день восстановить файлы, зашифрованные CTB-Locker - ом?
Все файлы переименованы с расширениями .rvcsarf и .nfmzyqf.
Вот такие файлы появились в папках:
http://i.piccy.info/i9/aa9c730818134dd209282e7cf688d458/1421672795/156221/858994/Decrypt_All_Files_nfmzyqf.jpg
http://i.piccy.info/i9/1c46ab90ed6aff80237a9f558b83971a/1421672855/156188/858994/Decrypt_All_Files_rvcsarf.jpg
Прошу помощи.
P.S. Запрос в тех.поддержку отправил.
Есть исполняемый файл, который нанес такой вред.
Являюсь обладателем лицензии (на 1 год).
Отправлено 19 Январь 2015 - 21:37
Можете файл в личку кинуть?
Конечно могу. Сбросил...
Очень надеюсь на любую помощь. Ни чего, кроме фотографий не нужно (там архив семейный за 8 лет - самая моя большая ошибка)... ((
Отправлено 19 Январь 2015 - 21:48
Refbux, я скрыл Ваше сообщение.
RomaNNN его увидит.
Сообщение было изменено VVS: 19 Январь 2015 - 21:50
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 19 Январь 2015 - 21:59
Refbux, на форуме номера запросов в ТП публиковать нельзя - там же приватная информация, например Ваше мыло, ключ от DrWeb...
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid