Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#681 SYNDICATE_Magadan

SYNDICATE_Magadan

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 05 Февраль 2015 - 03:44

Скажите пожалуйста, а id-4541606274_xsmail@india кто нибудь смог расшифровать кто-нибудь? У нас проблема такая, что пользователь, кто словил вирус, тут же переставил систему и удалил письмо, что с вирусом было.. И что теперь делать, не знаем, около 2,5Тб документов закодировалось..  Связывался с мошенниками, они просят Эквивалент 400$ ~1.8 биткоина.. И то гарантий нет никаких, что денег дать и пришлют дешифратор.. Но три файла им отправлял, они мне их расшифровали и прислали обратно нормальные..



#682 Triod

Triod

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 05 Февраль 2015 - 14:10

Доброго дня! Есть два одинаковых файла - оригинал (Прикрепленный файл  DOS_WIN.TXT   154байт   2 Скачано раз) и он же, после зашифровки (Прикрепленный файл  encrypted.txt   176байт   1 Скачано раз). Может, кто-то сможет помочь в расшифровке остальных зашифрованных файлов?


Сообщение было изменено Triod: 05 Февраль 2015 - 14:11


#683 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Февраль 2015 - 14:10

Может кто-то и сможет. Почитайте пока первое сообщение темы, в которую пишите.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#684 пантея

пантея

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Февраль 2015 - 00:07

добрый день, зашифрованы файлы, словили вирус, вот окончание всех файлов id-9678196586_paycrypt@inbox.com, в базе не нашла данного вируса, может не все просмотрела, письмо написала, вот жду ответа, но в растерянности, могу ли я пользоваться компьютером сейчас для работы или надо включить пока старый системник, а этот поставить в режим ожидания...

Зашифрованы файлы jpg, txt, dos, xlsx, файлы pdf в папках не отражаются, не затронуты видео и музыка, так же не тронуты bmp файлы...

На мое письмо с просьбой расшифровать файл, машенниками был дан ответ что файл очень большой, просили прислать меньший, и стоимость дишефратора была 1 биткойн, но я не хочу платить деньги неизвестно кому, да и поощрять это тоже не хочу....


не всех больных войной убило..........


#685 Evgen89

Evgen89

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 06 Февраль 2015 - 11:13

 

поймали шифровальщика, вот текст вымогателя:

СПЕШИМ ВАС ПОРАДОВАТЬ !!!
 
ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ, ТАК УЖ ВЫШЛО.
ПОПЫТОК ВВОДА ПАРОЛЯ - 5. НЕ УСЛОЖНЯЙТЕ 
СВОЕ И БЕЗ ТОГО НЕПРОСТОЕ ПОЛОЖЕНИЕ.
СРАЗУ ЖЕ ПИШИТЕ СЮДА:
 
ld-md@rambler.ru
 
И ТАМ ВАМ ПОМОГУТ ХОРОШИЕ ДЯДИ ЗА СКРОМНОЕ 
ВОЗНАГРАЖДЕНИЕ. 
------------------
 
вот пример шифрованного файла: attachicon.gifТест для подбора оборудования.doc.CRCR.zip
кто сталкивался?
гугл электронный адрес не знает

 

Как Ваши успехи в решении данной проблемы????

У меня полностью зашифровали общую папку и два ПК(остальное успел выдернуть). Причем на ПК вообще практически ничего сделать нельзя.



#686 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 06 Февраль 2015 - 11:17

CRCR уже давно расшифровывают в техподдержке, а вы продолжайте сидеть на форуме и ждать расшифровки.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#687 Evgen89

Evgen89

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 06 Февраль 2015 - 11:31

CRCR уже давно расшифровывают в техподдержке, а вы продолжайте сидеть на форуме и ждать расшифровки.

естественно я написал в тех. поддержку!

уже около часа жду от них ответа. 



#688 axmxxx

axmxxx

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 06 Февраль 2015 - 15:49

Есть польза или нет.. шифровальщик id-3014078809_xsmail@india.com

ссылка на исполняемый файл вируса (в RAR-архиве, из текста письма)


Сообщение было изменено VVS: 06 Февраль 2015 - 15:55


#689 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 06 Февраль 2015 - 15:55

axmxxx, удалите ссылку из своего сообщения на загрузку шифратора. На форуме нельзя выкладывать ссылки на вредоносное ПО. Подозрительные файлы отправляйте сюда https://vms.drweb.ru/sendvirus?lng=ru


Глубина - глубина, я не твой отпусти меня, глубина


#690 PetrovDesign

PetrovDesign

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 06 Февраль 2015 - 16:16

На офисном компьютере словил Filecoder.Da, на флешке, которая была вставлена в офисный комп - часть файлов тоже зашифровалась.

Подскажите, если я вставлю флешку с этими зашифрованными файлами на домашний (незаражённый комп) - он у меня тоже "заболеет"? Вирус переходит с компа на комп?

Естественно, что никакое приложение запускать не буду ;)

 

Спасибо!



#691 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 06 Февраль 2015 - 16:20

PetrovDesign, если в винде не включен автозапуск с флэшки, то с неё ничего не запустится.

Ну и, скорее всего, на флэшке самого шифровальщика нет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#692 пантея

пантея

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Февраль 2015 - 16:34

а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...

если я сохраню этот ЗИП файл на компе, но не буду его распечатывать, он снова не будет заражать мой комп, или не стоить делать таких телодвижений?????


не всех больных войной убило..........


#693 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 06 Февраль 2015 - 16:38

а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...

А зачем его туда отправлять, он что, не детектится?

если я сохраню этот ЗИП файл на компе, но не буду его распечатывать, он снова не будет заражать мой комп, или не стоить делать таких телодвижений?????

Не будет, если Вы программу, лежащую в этом архиве не будете запускать.

Сообщение было изменено VVS: 06 Февраль 2015 - 16:38

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#694 пантея

пантея

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 06 Февраль 2015 - 21:32

Отправлено Сегодня, 17:38

пантея, on 06 Feb 2015 - 17:34, said:

    а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...

А зачем его туда отправлять, он что, не детектится?

а что такое детектится?

сории, я обычный пользаватель.....


не всех больных войной убило..........


#695 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 06 Февраль 2015 - 21:42

 

Отправлено Сегодня, 17:38

пантея, on 06 Feb 2015 - 17:34, said:

    а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...

А зачем его туда отправлять, он что, не детектится?

а что такое детектится?

сории, я обычный пользаватель.....

Проверьте его тут - https://www.virustotal.com/

Если DrWeb его определяет, то никуда отправлять его не надо.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#696 пантея

пантея

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 08 Февраль 2015 - 15:14

пантея, on 06 Feb 2015 - 22:32, said:

 

VVS said

        Отправлено Сегодня, 17:38

        пантея, on 06 Feb 2015 - 17:34, said:

            а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...

        А зачем его туда отправлять, он что, не детектится?

    а что такое детектится?

    сории, я обычный пользаватель.....

Проверьте его тут - https://www.virustotal.com/

Если DrWeb его определяет, то никуда отправлять его не надо.

в этой программе вирус не найден....


не всех больных войной убило..........


#697 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 08 Февраль 2015 - 15:17

пантея, в таких случаях приводят ссылку на результат проверки.



#698 donpako007

donpako007

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Февраль 2015 - 18:26

здрасте 6 февраля зашифровали файлы вот как ани выглядят
 
61203683253078507763.jpg
 
и письмо с выкупом. :) хорошо что было сделано резерв файлов
 
29289119774929144771.jpg

Сообщение было изменено RomaNNN: 10 Февраль 2015 - 18:36
Убрал гиперссылки на картинках


#699 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 10 Февраль 2015 - 18:28

Редкий вариант. Троян сохранился?


Личный сайт по Энкодерам - http://vmartyanov.ru/


#700 donpako007

donpako007

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Февраль 2015 - 18:30

к сожалению вирус не сохранился

 

я переустановил систему и отформатировать диски.

 

   надеюсь пронесло. что сейчас делать каждый день делать копии (BACK PU)

 

как защитить пока ничего не могу придумать, подскажите пожалуйста


Сообщение было изменено donpako007: 10 Февраль 2015 - 18:32