Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#1121 krot56

krot56

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 28 Июль 2015 - 13:02

Здравствуйте уважаемые! Вирус зашифровал файлы и базу 1с! Есть шансы на спасение?

 

https://yadi.sk/d/JdVwIbFHi8Yux



#1122 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 28 Июль 2015 - 17:44

Здравствуйте уважаемые! Вирус зашифровал файлы и базу 1с! Есть шансы на спасение?

 

https://yadi.sk/d/JdVwIbFHi8Yux

Читайте первое сообщение. 


Глубина - глубина, я не твой отпусти меня, глубина


#1123 onixian

onixian

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 29 Июль 2015 - 08:28

У нас на работе вирус зашифровал все файлы(( email-cryptolocker@aol.com.ver-CL 1.0.0.0.id-BPYWKGCLUDLHDLUCYHQYHQYUQZHDZUQZIQZH-20.07.2015 14@41@548751671.randomname-DDQBTEPNZXVGFDBMKVGQDAYWUFQAYW.KVT.cbf dr web обнаружил trojan.encoder 1321 в инете ничего не нашел по этому, и поддержка написала что не могут расшифровать. Есть надежда что появиться дешифратор?? Компьютер был у бухгалтера(((



#1124 Unycom

Unycom

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 31 Июль 2015 - 20:14

Добрый день. Есть много фотографий которые зашифрованы.. В конце имени добавлено слово EnCiPhErEd .. Файлы давно лежали без дела ... Около года наверное.. Сейчас вот до них добрался и мне хотелось бы их расшифровать.. Все фотки которые зашифрованы скачаны в одну папку... Компьютера на котором они были изначально уже нету... Можно ли их расшифровать и как \то сделать.?? Заранее спасибо



#1125 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 31 Июль 2015 - 20:47

Добрый день. Есть много фотографий которые зашифрованы.. В конце имени добавлено слово EnCiPhErEd .. Файлы давно лежали без дела ... Около года наверное.. Сейчас вот до них добрался и мне хотелось бы их расшифровать.. Все фотки которые зашифрованы скачаны в одну папку... Компьютера на котором они были изначально уже нету... Можно ли их расшифровать и как \то сделать.?? Заранее спасибо

В техподдержку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#1126 Unycom

Unycom

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 31 Июль 2015 - 22:11

а где тут техподдержка?



#1127 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 31 Июль 2015 - 22:26

Тут ее нет. Это форум. А техподдержка здесь:

https://support.drweb.ru/new/free_unlocker/?for_decode=1&keyno=&lng=ru

при наличии лицензии.



#1128 Unycom

Unycom

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 01 Август 2015 - 00:18

Спасибо!/



#1129 vlsh

vlsh

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 14 Август 2015 - 14:49

здравствуйте!!!  файлы с расширением типа:

- file.doc_enc
- file.doc.zip_enc
поддаются расшифровке? можно надеятся на помощь?


#1130 provayder

provayder

    Poster

  • Posters
  • 1 756 Сообщений:

Отправлено 14 Август 2015 - 14:53

 

здравствуйте!!!  файлы с расширением типа:

- file.doc_enc
- file.doc.zip_enc
поддаются расшифровке? можно надеятся на помощь?

 

в тех.поддержке знают ответ



#1131 TGR

TGR

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 17 Август 2015 - 17:26

поймал шифровальщик, самое интересное 4 раз срабатывал UAC и я запрещал выполнять команды, но он все равно проник и заразил, как такое может быть? или UAC это фигня?

вирус vault.key



#1132 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 17 Август 2015 - 17:34

поймал шифровальщик, самое интересное 4 раз срабатывал UAC и я запрещал выполнять команды, но он все равно проник и заразил, как такое может быть? или UAC это фигня?

Ну так он, скорее всего, пытался зашифровать всё, а зашифровал только то, что доступно пользователю, с правами которого он был запущен.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#1133 TGR

TGR

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 18 Август 2015 - 09:48

если бекапы лежат на сервере который на линуксу, заходять по слешу и апи адрес , вроде не разу не тронул... или были модификаций которые трогали сетевые хранилища?



#1134 TGR

TGR

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 18 Август 2015 - 10:43

кстати UAC сработал на этом моменте "%temp%\sdelete.exe" /accepteula -p 4 -q "%temp%\secring.gpg" 

"%temp%\sdelete.exe" /accepteula -p 4 -q "%temp%\vaultkey.vlt" 
"%temp%\sdelete.exe" /accepteula -p 4 -q "%temp%\confclean.list"

 

видел что sdelete работает

 

 

сейчас поищу gpg  потом



#1135 JZL

JZL

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 18 Август 2015 - 10:48

Добрый день!

Запрос на расшифровку висит без ответа уже почти неделю  ID: 4***-A***


Сообщение было изменено VVS: 18 Август 2015 - 10:54
Номера запросов в ТП на форуме публиковать нельзя.


#1136 TGR

TGR

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 18 Август 2015 - 11:34

не могу редакироват сообщения

в темпе есть файлы pubring.gpg 

есть батники 6aca909 и еще какой о

 

может поможет

 

система была резко выкл... и они просят не большие деньги около 70 долларов, может все осталось...

Прикрепленные файлы:



#1137 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 18 Август 2015 - 11:42

Для расшифровки нужен secring. Очень сильно подозреваю, что у вас его нет. А pubring не поможет.



#1138 TGR

TGR

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 19 Август 2015 - 08:40

если бекапы лежат на сервере который на линуксу, заходять по слешу и апи адрес , вроде не разу не тронул... или были модификаций которые трогали сетевые хранилища?



#1139 JZL

JZL

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Август 2015 - 16:31

по сетке в одноранговой сети разбегается очень шустро)



#1140 TGR

TGR

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 20 Август 2015 - 10:54

файловый ресурс на линуксе... пару раз ловили вирусы... на бекапы не уходили... или везло

сетевые диски выкл, заходять по //192.168.0.48/musor

шары выкл...