Вот-вот, мне тоже интересно, а то я про такое поведение шифровальщиков ещё не слышал...

Зашифрованы файлы. Что делать?
#981
Отправлено 18 Июнь 2015 - 15:17
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#982
Отправлено 18 Июнь 2015 - 15:26
Вирус зашифровал файлы с раширением 3A4Pix
_________________________________________
Вирус прописывает себя в реестре
Создает в Tmp\ файл (у меня p0Bf10gLA02xH4h.exe)
При переносе файлов на другой компьютер( у меня ХР)
и припопытке открыть файл выполняются выше указанные действия и
вурус все шифрует снова...
PS. У меня лицензия на 3 месяца, поэтому специалисты
DrWeb в помощи отказывают(хотя я им отсылал файл).
Мне ненужно расшифровывать файл.Просто выяснить, что это за вирус
и возможно ли когда-нибудь расшифровать файлы.
Можно у Вас попросить тушку в личку?
#983
Отправлено 18 Июнь 2015 - 16:04
viktor-v3, тушку вируса в вирлаб отправляли?
Отправлял. Пришел ответ, как я понял, с почтового автомата и все...
#984
Отправлено 18 Июнь 2015 - 16:05
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#985
Отправлено 18 Июнь 2015 - 16:18
Когда отправляли, какой номер тикета?
Последний раз сегодня.
Это сообщение автоматически сформировано в ответ
на Ваш запрос относительно:
"SUBMITTED SUSPICIOUS FILE".
Детальная информация о Вашем запросе представлена ниже.
В данный момент никаких действий от Вас не требуется.
Вашему запросу назначен идентификатор [drweb.com #5746805].
Пожалуйста, включайте строку:
[drweb.com #5746805].
Когда отправляли, какой номер тикета?
Последний раз сегодня.
Это сообщение автоматически сформировано в ответ
на Ваш запрос относительно:
"SUBMITTED SUSPICIOUS FILE".
Детальная информация о Вашем запросе представлена ниже.
В данный момент никаких действий от Вас не требуется.
Вашему запросу назначен идентификатор [drweb.com #5746805].
Пожалуйста, включайте строку:
[drweb.com #5746805].
#986
Отправлено 18 Июнь 2015 - 16:33
#987
Отправлено 19 Июнь 2015 - 18:45
Добрый день! В общем скачал одну игру с rutor.org и только через день после выхода с одной игры увидел черный экран рабочего стола, где было написано: все файлы зашифрованы, что бы узнать подробности зайдите в README.txt и там было написано обратиться по этому адресу decode010@gmail.com или decode1110@gmail.com и написать им эту шифровку FF9115772D22210A9735|0. Я связался с ними и попросил их дешифровать мне бесплатно, т.к. у меня нет денег и они отказались. Помогите хоть вы пожалуйста. Лицензионного кода нет, поэтому пишу вам здесь.
#988
Отправлено 19 Июнь 2015 - 20:21
Лицензионного кода нет, поэтому пишу вам здесь.
Без лицензии никто тут и смотреть не станет. И вообще за расшифровкой сюда https://support.drweb.ru/new/free_unlocker/?keyno=&for_decode=1
#989
Отправлено 21 Июнь 2015 - 17:01
3A4Pix - Encoder.94, расшифровка в саппорте будет при наличии обращений. Заражать другие машины через зашифрованные файлы неспособен.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#990
Отправлено 21 Июнь 2015 - 17:15
3A4Pix - Encoder.94, расшифровка в саппорте будет при наличии обращений. Заражать другие машины через зашифрованные файлы неспособен.
К тому же отлично ловится превентивкой
msg-20574-0-38238400-14346357001.png 1,22Мб
0 Скачано раз
#991
Отправлено 21 Июнь 2015 - 17:48
Такой вопрос!
Вирус-шифровальщик шифрует файлы со всеми расширениями или нет???
#992
Отправлено 21 Июнь 2015 - 17:57
В зависимости от задач автора. Как правило - офисные документы, зачастую - базы данных.
#993
Отправлено 21 Июнь 2015 - 18:21
Ясно.Спасибо за ответ.
#994
Отправлено 21 Июнь 2015 - 19:27
Такой вопрос!
Вирус-шифровальщик шифрует файлы со всеми расширениями или нет???
Только те, которые прописаны в шифровальщике. Некоторые из них могут шифровать резервные копии Acronis'a
Глубина - глубина, я не твой отпусти меня, глубина
#995
Отправлено 22 Июнь 2015 - 20:32
#996
Отправлено 22 Июнь 2015 - 21:03
Если автора поймают/ключи утекут - то возможно. Сохраните на всякий случай куда-нибудь...
#997
Отправлено 22 Июнь 2015 - 22:33
Avast (free) его моментально удалил .
Если бы аваст его моментально удалил то файлы у вас не пошифровало, а так аваст прошляпил
#998
Отправлено 22 Июнь 2015 - 23:59
Если бы аваст его моментально удалил то файлы у вас не пошифровало, а так аваст прошляпилAvast (free) его моментально удалил .
Я имел ввиду что он удалил сам вирус т.е в карантине не было файла , просто было извещение об угрозе , которое было направлено на Opera. Я думаю вы сами понимаете что такое бесплатный антивирус , да при этом аваст.
#999
Отправлено 23 Июнь 2015 - 00:22
Если бы аваст его моментально удалил то файлы у вас не пошифровало, а так аваст прошляпилAvast (free) его моментально удалил .
Я имел ввиду что он удалил сам вирус т.е в карантине не было файла , просто было извещение об угрозе , которое было направлено на Opera. Я думаю вы сами понимаете что такое бесплатный антивирус , да при этом аваст.
ну да..... в наших кругах аваст приравнивается к матерным словам
#1000
Отправлено 23 Июнь 2015 - 08:20