Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#841 benderlab

benderlab

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 24 Март 2015 - 13:53

be7e1d6c50e0.png
Присоединюсь, такой же гад пойман, безолаберно уничтожен лайвдиском. Осталась куча зашифрованных файлов. Примеры:
https://yadi.sk/d/G6P7JvQefUhgq
https://yadi.sk/d/slybKG14fUhh2
https://yadi.sk/d/sxDdZabjfUhh8
Разумеется лицензия кончилась, отправить на расшифровку не могу. Не вижу смысла продлять лицензию, если нет гарантий расшифровки. Если сотрудники Dr.Web в состоянии расшифровать эти примеры, то немедленно побегу продлять продукт, в противном случае продление антивира сродни вымогательству - я его продлю, а мне ничем не помогут и куда мне потом эту лицензию совать? :-) Надеюсь на понимание. И прошу пользователей, имевших дело с этим шифровальщиком отписаться, помогли ли им с расшифровкой.



#842 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Март 2015 - 13:55

И конечно же сейчас все бросятся ставить ваш случай в начало очереди чтобы только что-то там гарантировать...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#843 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 24 Март 2015 - 14:09

Разумеется лицензия кончилась, отправить на расшифровку не могу. Не вижу смысла продлять лицензию, если нет гарантий расшифровки.

Гарантировать Вам никто ничего не будет.

Если сотрудники Dr.Web в состоянии расшифровать эти примеры

Это можно выяснить только после обращения в ТП, а без лицензии Ваше обращение рассматривать не будут.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#844 benderlab

benderlab

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 24 Март 2015 - 14:10

Да мне хотя бы отзывы, если уже кому помогли. А так замкнутый круг, с двух сторон разводят на бабло выходит.


Сообщение было изменено benderlab: 24 Март 2015 - 14:12


#845 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Март 2015 - 14:29

Да мне хотя бы отзывы, если уже кому помогли. А так замкнутый круг, с двух сторон разводят на бабло выходит.

Негодяи! Все!  :)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#846 benderlab

benderlab

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 24 Март 2015 - 14:32

 

Да мне хотя бы отзывы, если уже кому помогли. А так замкнутый круг, с двух сторон разводят на бабло выходит.

Негодяи! Все!  :)

 

Эт точно ,за консультацию требовать 1290 рублей ,ужс, дожили!



#847 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 24 Март 2015 - 14:33

Если она стоит меньше - проконсультируйте себя сами. И сами файлы расшифруйте. И остальным тоже. А я схожу за пивом и на этот цирк посмотрю.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#848 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 24 Март 2015 - 14:38

Да мне хотя бы отзывы, если уже кому помогли. А так замкнутый круг, с двух сторон разводят на бабло выходит.

Что значит "с двух сторон"?
Вас что, кто-то заставляет купить лицензию на DrWeb?
Не хотите покупать - не покупайте.

PS
Дальнейшие сообщения на эту тему буду рассматривать, как флейм, с вытекающими из этого последствиями.
Модератор.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#849 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 24 Март 2015 - 15:04

Если она стоит меньше - проконсультируйте себя сами. И сами файлы расшифруйте. И остальным тоже. А я схожу за пивом и на этот цирк посмотрю.

 

По пути и мне захватите парочку..Попкорн-это не наше :)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#850 Snet

Snet

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 24 Март 2015 - 21:43

И прошу пользователей, имевших дело с этим шифровальщиком отписаться, помогли ли им с расшифровкой.
сообщу, если что

#851 Тохин

Тохин

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 25 Март 2015 - 08:35

Тоже пойман id-0424545714_support@recovery.cab. Запрос вчера направлен в техподдержку. Будем ждать ответа, что еще остается... 


Мы потеряли самую сильную и уважаемую страну в мире... Но реставрация уже начата!


#852 SunLite

SunLite

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 25 Март 2015 - 08:36

 

И прошу пользователей, имевших дело с этим шифровальщиком отписаться, помогли ли им с расшифровкой.
сообщу, если что

 

Рекомендуют обращаться в полицию. За 1290р.  :D 
Вот и весь сказ. 
 



#853 Тохин

Тохин

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 25 Март 2015 - 09:05

Вот тут некоторые пишут про стоимость лицензии, что, мол, дорого платить за попытку расшифровки. Но как по мне, так ребята забывают, что лицензия продается не на услуги по расшифровке, а на использование средства защиты, причем одного из самых серьезных на рынке. А расшифровка - это уже сопутствующие услуги. Сугубо ИМХО.


Сообщение было изменено Тохин: 25 Март 2015 - 09:05

Мы потеряли самую сильную и уважаемую страну в мире... Но реставрация уже начата!


#854 benderlab

benderlab

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Март 2015 - 14:11

Тоже пойман id-0424545714_support@recovery.cab. Запрос вчера направлен в техподдержку. Будем ждать ответа, что еще остается... 

С нетерпением жду результата :unsure:



#855 ZwerPSF

ZwerPSF

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 27 Март 2015 - 14:15

Таким же невнимательным, как я... Пробуем вытащить из теневых копий исходные файлы. Если у вас было врублено восстановление системы полное, но при этом ни теневых копий нет, ни получается восстановить систему - бывает такое.

Вот утилитка - http://www.shadowexplorer.com/uploads/ShadowExplorer-0.9-portable.zip

То вот Шадоу Эксплорер может из точек восстановления вытянуть файлы целые и невредимые!



#856 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 27 Март 2015 - 14:26

ZwerPSF, скопируйте свой пост еще вот сюда - http://forum.drweb.com/index.php?showtopic=320701&hl=



#857 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 27 Март 2015 - 14:29

ZwerPSF, скопируйте свой пост еще вот сюда - http://forum.drweb.com/index.php?showtopic=320701&hl=

Ту тему я закрыл во избежание очередного флуда.

Её "хозяин" - Мартьянов.

Со всеми предложениями что-то туда включить - к нему.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#858 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 27 Март 2015 - 14:31

Ща, вставлю.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#859 Тохин

Тохин

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 31 Март 2015 - 08:02

Запрос в техподдержку был направлен 24 марта 2015 года. В тот же день получил ответ: "OK, Ваш запрос находится в обработке. Ожидайте ответа в скором времени." 

Сегодня 31 марта 2015 года. В статусе запроса изменений не произошло (ну если не учитывать, что я там картинку забросил от вымогателей и спросил что-то вроде "Сколько примерно ждать ответа").

Видимо, серьезный паразит попался. Но с другой стороны, пока и не написали, что надежды нет ). Вдруг да получится.


Сообщение было изменено Тохин: 31 Март 2015 - 08:03

Мы потеряли самую сильную и уважаемую страну в мире... Но реставрация уже начата!


#860 Тохин

Тохин

    Newbie

  • Posters
  • 63 Сообщений:

Отправлено 31 Март 2015 - 10:59

Вот ответили по id-0424545714_support@recovery.cab

 

К сожалению, все методы подбора ключа, которыми мы располагаем, оказались неприменимы. 

Не видим способа подобрать ключ расшифровки в данном случае. 

Возможно со временем (несколько месяцев или лет) такой способ удастся придумать. 
Исследования будут продолжаться. 
Если мы когда-нибудь получим какую-либо практически полезную для расшифровки ваших файлов информацию, мы вам сообщим. 

-- 
С уважением, Дмитрий Цхяев 
Cлужба технической поддержки компании "Доктор Веб".

 

Ну что ж. Не судьба.


Мы потеряли самую сильную и уважаемую страну в мире... Но реставрация уже начата!