Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#901 zamik15rus

zamik15rus

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 14 Апрель 2015 - 17:13

Уважаемый модератор, прошу Вас ответить на мой вопрос. 

Мой компьютер пал жертвой злоумышленников и я в меру своей безграмотности поймал шифровальщика, который сделал свое черное дело и зашифровал мои файлы которые мне так необходимы.

На вашем сайте я прочитал что необходимо создать запрос в службу поддержки и попытался сделать это, но меня постигла неудача. В одном из полей запроса необходимо ввести серийный номер продукта DrWeb. Но хотя я и являюсь поклонником и почитателем вашего антивируса и даже являюсь добросовестным потребителем вашего продукта, но ваш антивирус предоставляется мне провайдером в рамках моего тарифного плана и к величайшему сожалению я не могу найти данный номер. Подскажите пожалуйста как мне быть в такой щекотливой ситуации? Искренне ваш zamik15rus.



#902 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 14 Апрель 2015 - 17:24

Напишите запрос в ТП, выбрав там что-то вроде "Я не являюсь лиц. пользователем".

В запросе приведите подтверждение того, что у Вас лицензия от провайдера ну и всю остальную необходимую информацию.

Потом сообщите номер запроса в личку мне или другому модератору с указанием ссылки на это сообщение.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#903 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Апрель 2015 - 17:25

Там, вроде, есть пункт про подписку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#904 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 14 Апрель 2015 - 17:28

Там, вроде, есть пункт про подписку.

Во, точно, так и нужно.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#905 SunLite

SunLite

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 14 Апрель 2015 - 17:51

Здравствуйте, поймал вирус шифровальщик, вылечи утилитой CureIt, а зашифрованные файлы остались с названием XXX.doc.id-6545477759_maxcrypt@foxmail2. Можно как нибудь расшифровать файлы? Вообще какой процент что он раишифруется?

Файл прилогаю.

Рецепт. 

Таким же невнимательным, как я... Пробуем вытащить из теневых копий исходные файлы. Если у вас было врублено восстановление системы полное, но при этом ни теневых копий нет, ни получается восстановить систему - бывает такое.

Вот утилитка - http://www.shadowexplorer.com/uploads/ShadowExplorer-0.9-portable.zip

То вот Шадоу Эксплорер может из точек восстановления вытянуть файлы целые и невредимые!



#906 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 14 Апрель 2015 - 17:55

SunLite, к сожалению шифровальщики умеют очищать точки восстановления...


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#907 kotzila175

kotzila175

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 20 Апрель 2015 - 14:45

Добрый день! Пишу сюда как не имею лицензии на 12 месяцев. 

15.04.2015 - позвонили с бухгалтерии не могу открыть файл.  Все офис файлы и pdf. и rar. стали с расширением  .edakwsk   - в нете не нашел ни 1 статьи кто бы сталкивался  с этим шифровальщиком. При открытии файл выдает кракозяблы. Ни 1 антивирус не реагирует на эти документы, говорит все ок, работаем дальше.  Письма от кого-либо  с просьбой - заплатите- расшифруем не получал.  



#908 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 20 Апрель 2015 - 14:48

kotzila175, помощь в расшифровке (если расшифровка возможна) оказывают только в ТП при наличии лицензии.

На форуме Вам никто помочь не сможет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#909 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 20 Апрель 2015 - 15:35

kotzila175, CTB Locker это. 


Глубина - глубина, я не твой отпусти меня, глубина


#910 SunLite

SunLite

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 21 Апрель 2015 - 12:54

SunLite, к сожалению шифровальщики умеют очищать точки восстановления...

К счастью далеко не все.
К тому же, это пока единственное решение. 


Сообщение было изменено SunLite: 21 Апрель 2015 - 12:56


#911 bga

bga

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 21 Апрель 2015 - 14:40

Добрый день. Мой товарищ нахватал вирусов, среди них оказался щифровальщик. За час работы успел зашифровать несколько тысяч файлов .doc .xls .jpg. .tif  и pdf.  Расширение и размер файлов не изменились. Известно ли вам что-то о таком виде шифрования?

Лицензию на Dr.Web Security Space приобрели, образцы файлов с оригиналами вчера отправили, как долго ждать ответ?



#912 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 21 Апрель 2015 - 15:34

bga, это в техподдержке спрашивать надо, а не на форуме.



#913 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 21 Апрель 2015 - 17:00

 

 

как долго ждать ответ?

В течении двух суток по идее должны получить ответ. 


Глубина - глубина, я не твой отпусти меня, глубина


#914 bga

bga

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 21 Апрель 2015 - 19:41

это в техподдержке спрашивать надо, а не на форуме

В течении двух суток по идее должны получить ответ

Спасибо. А первая часть вопроса -

 

Расширение и размер файлов не изменились

это уже встречалось или что-то новенькое? Пока не получил ответ от техподдержки, анализирую шансы на успех :)



#915 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 22 Апрель 2015 - 01:11

 

это в техподдержке спрашивать надо, а не на форуме

 

 

В течении двух суток по идее должны получить ответ

Спасибо. А первая часть вопроса -

 

Расширение и размер файлов не изменились

это уже встречалось или что-то новенькое? Пока не получил ответ от техподдержки, анализирую шансы на успех :)

 

Вообще на моей памяти были такие, кто не менял расширение. Но это редкость :)


Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#916 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 24 Апрель 2015 - 16:23

Зашифровались файлы на жестком диске. Расширение .xtbl. В техподдержку написала, но тут пишут, что ответа можно ждать до двух суток, а меня вот что волнует. Во-первых, что, двое суток не выключать теперь компьютер? Во-вторых, у меня к компу был подключен внешний диск. На нём всей файлы остались целы, НО - так же, как и на внутреннем винте, возник десяток файлов README с требование выкупа. Значит ли это, что внешний винт тоже заражён? У меня на нём сохранена часть бекапов. Можно ли этот внешний винт подсоединить к ноутбуку? Может ли на внешнем винте тоже сидеть эта зараза, учитывая, что файлы на нём оказались не зашифрованы?

 

И ещё такой вопрос. Если не удастся расшифровать, предположим, я смирись с потерей всех этих файлов. Как восстановить работоспособность жесткого диска? Перестановка системы с полным форматированием поможет? Или всё равно вирус не вычистится до конца?


Сообщение было изменено Alix23: 24 Апрель 2015 - 16:26


#917 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 24 Апрель 2015 - 16:37

Выключать. Шифровальщик уже сделал свою работу и (скорее всего) благополучно самоликвидировался. Если на внешнем диске есть файлы - то пока (береженого бог бережет) отключить его и не думать подключать к машине. Скорее всего, диск полностью работоспособен, радикальные меры в виде форматирования и переустановки системы не потребуются.



#918 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 24 Апрель 2015 - 16:42

Дмитрий, спасибо за ответ. Только что на десктопе появилась та самая красная надпись на черном фоне. Ещё пару минут назад её не было. Надо понимать, что это всё, в смысле, вирус закончил свою работу? И я не поняла, простите, что теперь мне делать. На форуме только что прочла, что дешифровка таких файлов (с таким расширением) невозможна в принципе. Платить сволочам не собираюсь. Просто хочу получить назад рабочую машину. И что делать с внешним винтом? Вы говорите, нельзя подключать его к машине - а что делать с ним тогда?


Сообщение было изменено Alix23: 24 Апрель 2015 - 16:44


#919 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 24 Апрель 2015 - 17:05

Скачать Dr.Web CureIt и проверить диски. Если найдет шифровальщик - можете переместить его в карантин или удалить. Неплохо также просканировать внешний винт. Всё. Зашифрованные файлы можете куда-нибудь сохранить на всякий случай (вдруг когда-нибудь ключ появится), а можете удалить. Работоспособность системы не должна пострадать. И да, Доктор, если он был бы установлен на машине, вероятно, смог бы предотвратить такое развитие событий... К тому же, у него есть возможность резервного копирования.



#920 Alix23

Alix23

    Newbie

  • Posters
  • 23 Сообщений:

Отправлено 24 Апрель 2015 - 17:11

У меня установлен Др.Веб, лицензионный. Но версия 8.0 (в новых версиях очень не нравится интерфейс - знать бы раньше!). Видимо, поэтому вирус и проскочил.