Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#921 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 24 Апрель 2015 - 17:13

Да, эвристика по поводу шифровальщиков появилась в 9 и получила дальнейшее развитие в 10. 8-ка, увы, может распознать шифровальщик только сигнатурно (по базам). Если в базы попасть не успел (или вы их давно не обновляли) - то увы! 9 и 10 могут детектировать по поведению.



#922 nrgch

nrgch

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Май 2015 - 13:48

Приветствую.

Шифровщик. Скачивается по ссылке 

Есть надежда на расшифровку?


Сообщение было изменено maxic: 01 Май 2015 - 13:52


#923 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 01 Май 2015 - 13:53

nrgch, вирус известен, вирусные ссылки публиковать запрещено.



#924 nrgch

nrgch

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Май 2015 - 14:10

Извиняюсь. Все-же, есть возможность расшифровки?



#925 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 01 Май 2015 - 14:17

Обратитесь в техподдержку, на форуме расшифровкой не занимаются. Вообще.



#926 nrgch

nrgch

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 01 Май 2015 - 14:20

Понятно.



#927 wolf2606

wolf2606

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 05 Май 2015 - 23:04

Добрый день, сегодня зашифровались файлы у бухгалтера (.docx) На форумах ЛК поговаривают, что у Доктор Веб есть дешифратор. Если это так, наша фирма готова приобрести лицензии. Как узнать, есть ли возможность расшифровки этих файлов? Мой пост с файлами на форуме ЛК


Сообщение было изменено wolf2606: 05 Май 2015 - 23:04


#928 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 05 Май 2015 - 23:23

Для начала - прочитать самый первый пост темы (на 1-й странице) и сходить по ссылкам, указанным там. Это раз. Два - без лицензии ваши файлы смотреть никто не будет. Три - расшифровкой на форуме не занимаются. Совсем. Вам в техподдержку (при наличии лицензии).



#929 marigerasina

marigerasina

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 09 Май 2015 - 21:57

Добрый вечер! Скажите а можно расшифровать файлы .cbf ??? очень много фотографий :(  :(  :(  :(  :(  :(



#930 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 09 Май 2015 - 22:10

Добрый вечер! Скажите а можно расшифровать файлы .cbf ??? очень много фотографий :(  :(  :(  :(  :(  :(

 

обратитесь в тех.поддержку
 


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#931 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 10 Май 2015 - 00:05

Добрый вечер! Скажите а можно расшифровать файлы .cbf ??? очень много фотографий :(  :(  :(  :(  :(  :(

А какая у вас версия?


Глубина - глубина, я не твой отпусти меня, глубина


#932 marigerasina

marigerasina

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 10 Май 2015 - 04:49

 

Добрый вечер! Скажите а можно расшифровать файлы .cbf ??? очень много фотографий :(  :(  :(  :(  :(  :(

А какая у вас версия?

 

что вы имеете в виду под версией????



#933 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 10 Май 2015 - 12:57

 

 

Добрый вечер! Скажите а можно расшифровать файлы .cbf ??? очень много фотографий :(  :(  :(  :(  :(  :(

А какая у вас версия?

 

что вы имеете в виду под версией????

 

Например:

email-mserbinov@aol.com.ver-CL 0.0.1.0.id-YZACDEFGGLLMNOPPQRSTTUVWYZABCCDE-05.05.2015 10@46@252187185.randomname-UVVZZAABCDDEEEFGHHIIJJKLMMM.NOP.cbf.

Здесь 9 версия.

xzcegjlopsuwybcfhjloqsuwybdfhkm.pru.id-{OQQRSSTTUVWWXXXYZAABBBCDDEFFGGHHIJJK-11.12.2014 8@58@482022140}-email-mserbinov@aol.com-ver-6.1.0.0.b.Cbf

Здесь 6 версия. 


Глубина - глубина, я не твой отпусти меня, глубина


#934 He11Kitty

He11Kitty

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 12 Май 2015 - 10:13

У меня файлы имею вот такой вид

 

 

email-moshiax%40aol.com.ver-CL%200.0.1.0.id-IJJKLMMMNNOPPQQQRRSTTUUVVVVWYYZZZAAB-29.04.2015%207%4030%40105546542.randomname-GGHIJKKKKLLMNNNOOOOPPQQRRSSTTT.TUV.cbf

 

Поддержка ответила

 

 

Зашифровано одним из новых вариантов Trojan.Encoder.567 

Никаких способов расшифровать такое на данный момент не известно. 

Остается только ждать, получается :(



#935 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 12 Май 2015 - 11:37

He11Kitty, ждать. Без гарантий.



#936 neonn

neonn

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 14 Май 2015 - 14:36

вчера подцепил новый шифровальшик .сработал через ютуб зашифровал файлы jpeg word но не все .50х50 .новые файлы создаются и открываются нормально.файл выглядит так -Фото008.jpg.id-2595808371_btcpay@aol      

сталкивался кто то с таким.требований нет ни каких



#937 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 14 Май 2015 - 21:59

вчера подцепил новый шифровальшик .сработал через ютуб зашифровал файлы jpeg word но не все .50х50 .новые файлы создаются и открываются нормально.файл выглядит так -Фото008.jpg.id-2595808371_btcpay@aol      

сталкивался кто то с таким.требований нет ни каких

741 Encoder. 


Глубина - глубина, я не твой отпусти меня, глубина


#938 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Май 2015 - 23:22

Чот я такого не видел. В общем, в саппорт :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#939 AnnaM

AnnaM

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 18 Май 2015 - 21:24

Подскажите мне, пожалуйста. Сегодня клиент притащил бук, там все файлы зашифрованы в xtbl. Поскольку противоядия против этой заразы нет, то клиент смирился с потерей инфы. Вопрос. Проверку на вирусы произвели, файлы добавили в карантин. На данном компьютере можно дальше юзеру работать и оставить все как есть, или лучше переустановить винду? Просканировано двумя антивирусными утилитами, шифровальщика не видно. Процесс шифрования дальше может пойти? Я с этим впервые сталкиваюсь



#940 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 18 Май 2015 - 21:26

Можно работать. Переустанавливать - по желанию.