Скажите пожалуйста, а id-4541606274_xsmail@india кто нибудь смог расшифровать кто-нибудь? У нас проблема такая, что пользователь, кто словил вирус, тут же переставил систему и удалил письмо, что с вирусом было.. И что теперь делать, не знаем, около 2,5Тб документов закодировалось.. Связывался с мошенниками, они просят Эквивалент 400$ ~1.8 биткоина.. И то гарантий нет никаких, что денег дать и пришлют дешифратор.. Но три файла им отправлял, они мне их расшифровали и прислали обратно нормальные..

Зашифрованы файлы. Что делать?
#681
Отправлено 05 Февраль 2015 - 03:44
#682
Отправлено 05 Февраль 2015 - 14:10
Доброго дня! Есть два одинаковых файла - оригинал (
DOS_WIN.TXT 154байт
2 Скачано раз) и он же, после зашифровки (
encrypted.txt 176байт
1 Скачано раз). Может, кто-то сможет помочь в расшифровке остальных зашифрованных файлов?
Сообщение было изменено Triod: 05 Февраль 2015 - 14:11
#683
Отправлено 05 Февраль 2015 - 14:10
Может кто-то и сможет. Почитайте пока первое сообщение темы, в которую пишите.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#684
Отправлено 06 Февраль 2015 - 00:07
добрый день, зашифрованы файлы, словили вирус, вот окончание всех файлов id-9678196586_paycrypt@inbox.com, в базе не нашла данного вируса, может не все просмотрела, письмо написала, вот жду ответа, но в растерянности, могу ли я пользоваться компьютером сейчас для работы или надо включить пока старый системник, а этот поставить в режим ожидания...
Зашифрованы файлы jpg, txt, dos, xlsx, файлы pdf в папках не отражаются, не затронуты видео и музыка, так же не тронуты bmp файлы...
На мое письмо с просьбой расшифровать файл, машенниками был дан ответ что файл очень большой, просили прислать меньший, и стоимость дишефратора была 1 биткойн, но я не хочу платить деньги неизвестно кому, да и поощрять это тоже не хочу....
не всех больных войной убило..........
#685
Отправлено 06 Февраль 2015 - 11:13
поймали шифровальщика, вот текст вымогателя:
СПЕШИМ ВАС ПОРАДОВАТЬ !!!ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ, ТАК УЖ ВЫШЛО.ПОПЫТОК ВВОДА ПАРОЛЯ - 5. НЕ УСЛОЖНЯЙТЕСВОЕ И БЕЗ ТОГО НЕПРОСТОЕ ПОЛОЖЕНИЕ.СРАЗУ ЖЕ ПИШИТЕ СЮДА:ld-md@rambler.ruИ ТАМ ВАМ ПОМОГУТ ХОРОШИЕ ДЯДИ ЗА СКРОМНОЕВОЗНАГРАЖДЕНИЕ.------------------вот пример шифрованного файла:Тест для подбора оборудования.doc.CRCR.zip
кто сталкивался?гугл электронный адрес не знает
Как Ваши успехи в решении данной проблемы????
У меня полностью зашифровали общую папку и два ПК(остальное успел выдернуть). Причем на ПК вообще практически ничего сделать нельзя.
#686
Отправлено 06 Февраль 2015 - 11:17
CRCR уже давно расшифровывают в техподдержке, а вы продолжайте сидеть на форуме и ждать расшифровки.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#687
Отправлено 06 Февраль 2015 - 11:31
CRCR уже давно расшифровывают в техподдержке, а вы продолжайте сидеть на форуме и ждать расшифровки.
естественно я написал в тех. поддержку!
уже около часа жду от них ответа.
#688
Отправлено 06 Февраль 2015 - 15:49
Есть польза или нет.. шифровальщик id-3014078809_xsmail@india.com
ссылка на исполняемый файл вируса (в RAR-архиве, из текста письма)
Сообщение было изменено VVS: 06 Февраль 2015 - 15:55
#689
Отправлено 06 Февраль 2015 - 15:55
axmxxx, удалите ссылку из своего сообщения на загрузку шифратора. На форуме нельзя выкладывать ссылки на вредоносное ПО. Подозрительные файлы отправляйте сюда https://vms.drweb.ru/sendvirus?lng=ru
Глубина - глубина, я не твой отпусти меня, глубина
#690
Отправлено 06 Февраль 2015 - 16:16
На офисном компьютере словил Filecoder.Da, на флешке, которая была вставлена в офисный комп - часть файлов тоже зашифровалась.
Подскажите, если я вставлю флешку с этими зашифрованными файлами на домашний (незаражённый комп) - он у меня тоже "заболеет"? Вирус переходит с компа на комп?
Естественно, что никакое приложение запускать не буду
Спасибо!
#691
Отправлено 06 Февраль 2015 - 16:20
PetrovDesign, если в винде не включен автозапуск с флэшки, то с неё ничего не запустится.
Ну и, скорее всего, на флэшке самого шифровальщика нет.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#692
Отправлено 06 Февраль 2015 - 16:34
а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...
если я сохраню этот ЗИП файл на компе, но не буду его распечатывать, он снова не будет заражать мой комп, или не стоить делать таких телодвижений?????
не всех больных войной убило..........
#693
Отправлено 06 Февраль 2015 - 16:38
А зачем его туда отправлять, он что, не детектится?а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...
Не будет, если Вы программу, лежащую в этом архиве не будете запускать.если я сохраню этот ЗИП файл на компе, но не буду его распечатывать, он снова не будет заражать мой комп, или не стоить делать таких телодвижений?????
Сообщение было изменено VVS: 06 Февраль 2015 - 16:38
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#694
Отправлено 06 Февраль 2015 - 21:32
Отправлено Сегодня, 17:38пантея, on 06 Feb 2015 - 17:34, said:
а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...
А зачем его туда отправлять, он что, не детектится?
а что такое детектится?
сории, я обычный пользаватель.....
не всех больных войной убило..........
#695
Отправлено 06 Февраль 2015 - 21:42
Отправлено Сегодня, 17:38пантея, on 06 Feb 2015 - 17:34, said:
а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...
А зачем его туда отправлять, он что, не детектится?
а что такое детектится?
сории, я обычный пользаватель.....
Проверьте его тут - https://www.virustotal.com/
Если DrWeb его определяет, то никуда отправлять его не надо.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#696
Отправлено 08 Февраль 2015 - 15:14
пантея, on 06 Feb 2015 - 22:32, said:
VVS said
Отправлено Сегодня, 17:38
пантея, on 06 Feb 2015 - 17:34, said:
а как отправить файл с вирусом в лабараторию, у меня на почте сохранилось это письмо...
А зачем его туда отправлять, он что, не детектится?
а что такое детектится?
сории, я обычный пользаватель.....
Проверьте его тут - https://www.virustotal.com/
Если DrWeb его определяет, то никуда отправлять его не надо.
в этой программе вирус не найден....
не всех больных войной убило..........
#697
Отправлено 08 Февраль 2015 - 15:17
пантея, в таких случаях приводят ссылку на результат проверки.
#698
Отправлено 10 Февраль 2015 - 18:26

и письмо с выкупом.


Сообщение было изменено RomaNNN: 10 Февраль 2015 - 18:36
Убрал гиперссылки на картинках
#699
Отправлено 10 Февраль 2015 - 18:28
Редкий вариант. Троян сохранился?
Личный сайт по Энкодерам - http://vmartyanov.ru/
#700
Отправлено 10 Февраль 2015 - 18:30
к сожалению вирус не сохранился
я переустановил систему и отформатировать диски.
надеюсь пронесло. что сейчас делать каждый день делать копии (BACK PU)
как защитить пока ничего не могу придумать, подскажите пожалуйста
Сообщение было изменено donpako007: 10 Февраль 2015 - 18:32