Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#81 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Ноябрь 2013 - 16:18

Добрый вечер!

Поймал сегодня HELP@AUSI.COM_XO143 . Ответы на решение проблемы нигде не могу найти(Помогите пожалуйста.

Спасибо.

Не не можете, а не хотите. Первый пост этой темы, 2 клика и вы оказываетесь на странице с четкими инструкциями что делать именно в вашей ситуации.


 

Для начала.

Лицензия на Dr.Web есть?

Нет, а без неё никак не поможете да?

 

А на форуме даже С ней никто ничего делать не будет, все что можно сделать - уже сделано, то есть составлены инструкции на разные случаи.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#82 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 13 Ноябрь 2013 - 16:21

Для начала.
Лицензия на Dr.Web есть?

Нет, а без неё никак не поможете да?

Без неё Вы не сможете оформить запрос на расшифровку.
Вы можете купить лицензию - тогда Вы сможете оформить запрос на расшифровку.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#83 Newm@n

Newm@n

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:14

Добрый вечер. HELP@AUSI.COM_XO144 получили такую заразу, у пользователя перемещаемый профиль. Заражена, помимо локальной машины, еще та часть сетевого диска куда есть доступ у пользователя. Вопрос. Как он распространяется на сетевые диски? Вообще пока не можем понять ОТКУДА пришла зараза, машина где явное заражение ВСЕГО + заставка, не была залогиена в интернет через прокси в тот день, а другая, залогинилась утром в проксе, в то время и пошло шифрование на сетевой диск, НО  там, на локальной машине, заражен только сам профиль (+в папке перемещаемых профилей). Поглядев, пришли к выводу что зараженная машина получила троян за день ДО. Он выкачивает или докачивает себя из интернета? Какую то исполняемую часть? Прописывается где либо кроме профиля еще? Нашли так же, в авторане 348.ехе. В саппорт отписались. Ждем



#84 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:19

Заражение - результат ЧЕЛОВЕЧЕСКОГО фактора.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#85 Newm@n

Newm@n

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:22

Флешка? Интернет? Мне нужно понять КАК произошло. То что ТП это понятно. Мне нужно понять ОТКУДА, если флешка, То ограничить или заблочить на неопределенный срок на рабочих местах съемные носители.



#86 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:26

уязвимиые службы типа RPC


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#87 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:26

Берете человека, который не озаботился резервным копированием, швабру... :-D


уязвимиые службы типа RPC

Они не при чем.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#88 Newm@n

Newm@n

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:26

Даже не так, туплю уже к вечеру.....Как узнать на который из двух компов экзешник попал первый? Если дата его создания одна а время шифрации файлов, спустя 20 мин после включения.



#89 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:27

А это уже нужна экспертиза :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#90 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:27

Берете человека, который не озаботился резервным копированием, швабру... :-D


уязвимиые службы типа RPC

Они не при чем.

 

А кто?

Ну помимо писем от сбербанка? и жабы


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#91 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:28

Слили Г и запустили :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#92 Newm@n

Newm@n

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:28

Берете человека, который не озаботился резервным копированием, швабру... :-D

Данный сетевой раздел был общим "обменным", пользователи САМИ, по своей воле там хранили НУЖНЫЕ ИМ файлы. Бэкап только критических областей (профиля и т.д.)


Сообщение было изменено Newm@n: 14 Ноябрь 2013 - 16:28


#93 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:28

Ну и все, нет проблемы :-)


Личный сайт по Энкодерам - http://vmartyanov.ru/


#94 Newm@n

Newm@n

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:29

Ну и все, нет проблемы :-)
:D  :D  :D  :facepalm:  :facepalm:  :facepalm:  :ph34r:

#95 Newm@n

Newm@n

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 14 Ноябрь 2013 - 16:34

*Пойду куплю кинологическую робу. Покусают. O_o



#96 man67

man67

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Ноябрь 2013 - 10:49


Поскажите с какими параметрами командной строки запустить te225decriptor, чтобы запустить его на другом компьютере с использованием найденного пароля ?

Сообщение было изменено man67: 15 Ноябрь 2013 - 10:50


#97 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 15 Ноябрь 2013 - 10:51

man67, спросите в ТП, в своём запросе.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#98 man67

man67

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Ноябрь 2013 - 11:51

 

man67, спросите в ТП, в своём запросе.

 Я еще не создавал ТП - программу я взял в открытом доступе на ФТП компании DrWeb. Не думал что параметры запуска _открытого_ продукта "закрыты".
ЗЫ. Я владею лицензией на 21 рабочую станцию и 2 сервера. К слову, на предмет возможности обращения в ТП.

#99 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 15 Ноябрь 2013 - 11:53

man67, спросите в ТП, в своём запросе.

 Я еще не создавал ТП - программу я взял в открытом доступе на ФТП компании DrWeb. Не думал что параметры запуска _открытого_ продукта "закрыты".
ЗЫ. Я владею лицензией на 21 рабочую станцию и 2 сервера. К слову, на предмет возможности обращения в ТП.

Ну так тем более - оформите запрос в ТП и Вам ответят на Ваш вопрос.

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#100 man67

man67

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Ноябрь 2013 - 12:00

 

Ну так тем более - оформите запрос в ТП и Вам ответят на Ваш вопрос.

 Сижу жду ответа (от ТП );) А ответить по-существу, а не посылать ;) - тяжело ? )))