Есть смыл пробыват или ждать другое лекарство?
Вы со своим смыслом обращайтесь на просторы...
Конкретные рекомендации дает ТП Доктора своим пользователям.
Отправлено 12 Март 2014 - 19:45
Есть смыл пробыват или ждать другое лекарство?
Вы со своим смыслом обращайтесь на просторы...
Конкретные рекомендации дает ТП Доктора своим пользователям.
Отправлено 12 Март 2014 - 23:50
Поделюсь своими наблюдениями. Вирус был получен ночью 6 марта 2014 по почте как из Арбитражного суда. Утром супруга открыла. У меня был антивирус бесплатный от Microsoft он его не увидел. 10 марта 2014 года в 10 часов 03 минуты он начал свою работу. Удалил все точки восстановления, убрал возможность поиска по имени файла и вставил в автозагрузку текстовый файл про способ разблокировки файлов. У меня зашифровались файлы .jpg .doc .rar и еще пару других форматов документов указав в конце файла (.oduvansh@aol.com_325) .При попытки скопировать с диска С на диск Д начинает их шифровать. По инструкции я должен написать на этот е-mail oduvansh@aol.com номер 325 и мне озвучат сумму и после оплаты пришлют дешифратор.
Провел чистку компа антивирусом доктор веб.
Сейчас ищу через интернет по форумам помощь.
Если кто может помогите.
У меня самая важная информация это фотки ребенка, которые были сохранены в моих документах
Отправлено 13 Март 2014 - 00:01
Сообщение было изменено VVS: 13 Март 2014 - 00:26
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 14 Март 2014 - 16:33
Пожалуйста, подскажите, если шансы по расшифровке.
Все файлы заканчиваются на .COMODO@EXECS.COM_hex24
В основном семейные фотографии. Образец прилагаю в архиве.
Что делать? Как восстановить?
Заранее благодарен!
Отправлено 14 Март 2014 - 16:35
Александр15, Вам уже была дана ссылка. Не нужно писать везде, где придется. В лучшем случае Ваши сообщения будут удалены как спам.
Отправлено 14 Март 2014 - 16:50
Александр15, Вам уже была дана ссылка. Не нужно писать везде, где придется. В лучшем случае Ваши сообщения будут удалены как спам.
Спасибо, ссылка приводит меня как раз в эту тему.
Я хочу понять, если смысл покупать лицензию и обращаться в ТП?
Подскажите, был ли ключ найден для моей версии троян энкодера(te.293)?
Отправлено 14 Март 2014 - 16:56
Александр15, ничего более того, что написано в 1-ом сообщении этой темы, Вы на форуме не почерпнёте.
Более подробный ответ может дать только ТП.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 17 Март 2014 - 17:20
День добрый.
Схватили такой троян, на файло-хранилище частично зашифровались файлы. Проблема не в том, что нам нужно расшифровать (это не так страшно, бэкапы есть, хоть и не самые свежие, но терпеть можно). Более важно точно узнать как очистить всю сеть от этой ерунды. Тренд майкро молчит, Каспер молчит, секьюрити эссеншиалс молчит. Др веб ловит эту модификацию трояна? (support@casinomtgox.com, если это важно)
Отправлено 17 Март 2014 - 17:22
День добрый.
Схватили такой троян, на файло-хранилище частично зашифровались файлы. Проблема не в том, что нам нужно расшифровать (это не так страшно, бэкапы есть, хоть и не самые свежие, но терпеть можно). Более важно точно узнать как очистить всю сеть от этой ерунды. Тренд майкро молчит, Каспер молчит, секьюрити эссеншиалс молчит. Др веб ловит эту модификацию трояна? (support@casinomtgox.com, если это важно)
КуренеТ?
Отправлено 17 Март 2014 - 17:24
Более важно точно узнать как очистить всю сеть от этой ерунды
Др веб ловит эту модификацию трояна?
А тут проверьте https://www.virustotal.com/
или тут http://vms.drweb.com/online/?lng=ru
Отправлено 17 Март 2014 - 18:03
Спасибо за ответы.
CureNet посмотрим, что такое.
С вирустотал и "файлологом" нюанс в том, что тело вируса ещё найти надо. Есть подозрение на одну заражённую машину, но в целом откуда зараза взялась изначально - неясно. А та машина, которая подозревается, вроде как была заражена после первоначальной волны "зашифровок" (причём тоже непонятно как). Гайды по вычистке, найденные в сети не помогают идентифицировать заразу. Поэтому и вопрос, может ли dr. web при массовой развёртке выжечь всё что двигается напалмом или нет =)
Отправлено 17 Март 2014 - 18:31
Есть подозрение на одну заражённую машину,
-можно сделать логи и коллективным разумом поискать (если неть ничего конфиденциального).
-еще говорят в суппорте старушка сидит и логи читает
Сообщение было изменено mrbelyash: 17 Март 2014 - 18:31
Отправлено 17 Март 2014 - 18:58
еще говорят в суппорте старушка сидит и логи читает
Говорили еще, что она к батарее прикована, а в перерывах вяжет носки и смотрит Штирлица.
Отправлено 17 Март 2014 - 19:04
еще говорят в суппорте старушка сидит и логи читает
Говорили еще, что она к батарее прикована, а в перерывах вяжет носки и смотрит Штирлица.
Уже организовали эскурсии?
Дайте билетеГ
Отправлено 26 Март 2014 - 14:42
Добрый день.
Где взять утилиту для дешифровки?
Файлы имеют такой вид *.evromaidan2014@aol.com_pa16.
Сам вирус удален.
Спасибо.
Отправлено 26 Март 2014 - 14:44
Добрый день.
В техподдержке, которая предоставляется только лицензионным пользователям.
Пожалуйста.
Отправлено 26 Март 2014 - 14:45
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 06 Апрель 2014 - 21:23
Имеется полноценная расшифровка для следующих вариантов:
...
numlock@2riseup.net_125OLIMP
...
Дайте пожалуйста раскодировщик. Дело уже давнее на той машине остались только зашифрованные файлы. Остальное всё уже переустановлено.
Отправлено 06 Апрель 2014 - 21:27
Шурик Сашиков, если у Вас есть лицензия на DrWeb, то оформите запрос тут - https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid