
Вирус зашифровал файлы!
#81
Отправлено 02 Июль 2012 - 15:15
И предложение поделится соткой баксов.
Отправил несколько шифрованных и оригинальных файлов
[drweb.com #3483629]
#82
Отправлено 07 Июль 2012 - 20:17
вместо расширения 88945.png.crypted
КАК РАСШИФРОВАТЬ ФАЙЛЫ,txt
Ты попал на моего злого вируса, все твои файлы надежно зашифрованы - в чем ты можешь успешно убедится.
Вирус новый, от него нет лекарства в интернете так, как я использую его впервые.
Внимание! Любая попытка восстановить файлы с помощью антивирусных прогармм или переустановка виндовс приведет к неизбежной потери информации.
В регистер твоего компьютера вмонтирован таймер, после запуска вредоносной программы у тебя есть ровно 3 часа для расшифровки файлов.
По истечению времени - твои файлы будут зашифрованные случайным алгоритмом RC4, а их PE заголовок уничтожен, что преведет к полной, безвозратной потери инфомрации.
Если ты хочешь ещё когда то увидить свои файлы тебе нужно заплатить мне 100 гривен, для этого обращайся ко мне на эл.почту:razblokuj@yahoo.it
Сообщение было изменено Akronix: 07 Июль 2012 - 20:19
#84
Отправлено 07 Июль 2012 - 21:58
Борис А. Чертенко aka Borka.
#85
Отправлено 07 Июль 2012 - 22:47
А что за ссылка?
лог сканера по правилам вроде

#86
Отправлено 08 Июль 2012 - 00:50
да действительно лог просто забыл добавить, а логи RKU не могу т.к . не работает он ошибку выдает Error loading driver, NTSTATUS code: 0xC000036BА что за ссылка?
лог сканера по правилам вроде
ну и ссылка на последнюю вроде версию буилдера т.к. вазонез в больнице он как я понял создатель этого *****,
http://zalil.ru/33551265 лог хайджека
кстати скрытые файлы не сожрал а в скрытой папке сожрал точнее кодил вирус
вроде все
хайджек
Сообщение было изменено userr: 08 Июль 2012 - 09:30
#87
Отправлено 08 Июль 2012 - 09:31
не постить ссылки на вирусы!
#88
Отправлено 08 Июль 2012 - 14:37
если бы Вы внимательно прочитали первый пост поняли бы что вирус "благополучно удален"
#89
Отправлено 08 Июль 2012 - 17:15
Выкто постит постит ссылки на вирусы?
если бы Вы внимательно прочитали первый пост поняли бы что вирус "благополучно удален"


Сообщение было изменено fetch: 08 Июль 2012 - 17:16
#90
Отправлено 08 Июль 2012 - 22:48
#92
Отправлено 09 Июль 2012 - 17:16
чет я ниче не понял, но у меня больше терабайта инфы некоторые файлы не закодированы т.к. только чтение скрытые или не дошло до них дело их около процента, может ктонибудь про это скажет...У меня как раз, такая ситуация - "3). .........вирусописатели лажанулись и реализовали крипто с ошибками/нестойким ГСЧ или ещё какой-нить ошибкой, понижающей стойкость".
Так например, отдельные файлы (но, к сожелению, не все виды файлов) с вторым расширение: .LOCK, которые занимаю небольшой размер, востанавливаються при ручном востановлении первоначального файла!
Amin - спасбо Вам за полезную (на мой взгляд) информацию.
#93
Отправлено 09 Июль 2012 - 17:19
#94
Отправлено 09 Июль 2012 - 17:23
#95
Отправлено 15 Июль 2012 - 15:39
#96
Отправлено 27 Январь 2013 - 18:47
Дмитрий87, бан за распространение вирусов.
#97
Отправлено 28 Январь 2013 - 11:31
Вот поганец, UFR'а залил.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#98
Отправлено 04 Февраль 2013 - 11:18
Доброго времени всем! Помогите, вирус зашифровал файлы. логи сделал. Помогите , а то на работе огрооомные проблемы теперь.
Прикрепленные файлы:
#99
Отправлено 04 Февраль 2013 - 11:38
Доброго времени всем! Помогите, вирус зашифровал файлы. логи сделал. Помогите , а то на работе огрооомные проблемы теперь.
3. Если у Вас зашифрованы файлы,
Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.
#100
Отправлено 05 Февраль 2013 - 22:19
Добрый вечер!
Обращаюсь к Вам с такой же проблемой . Пол гола назад дети скачали с Инета файл .avi, запустили, и появилось сообщение типа «Ваш компьютер заблокирован для разблокировки вышлите ……» все файлы, фото, видео, документы, архивы, базы данных и т.д. присвоено дополнительное расширение «.а». Антивирусная программа «Symantec» на вирус не среагировала. Умные дяди компьюторщики Win переустановили а с заблокированными файлами сказали, что уже ничего не сделаешь. Помогите, пожалуйста, если сможете в этих файлах 15 лет моей жизни!!! Прикрепляю файлы. Оригинал нашла у друзей.
Одна из ваших утилит выдала вот такое сообщение
---------------------------
Encoder.162 decryptor
---------------------------
Файлы не были расшифрованы. Статус: c000006a.
Были найдены зашифрованные файлы, но ключ расшифровки не подошёл.
Вы можете попробовать запустить утилиту из отдельной папки, предварительно положив рядом с ней зашифрованный файл и его оригинал.
Диагностическая информация (нажмите Ctrl+C чтобы скопировать в буфер обмена):
C -1128446391 D 1516004667 E 1543855869 F -1795343533
G 268963639
---------------------------
ОК
---------------------------
Добрый всем вечер! Помогите пожалуйста