Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#1161 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 01 Сентябрь 2015 - 22:32

valentin86, оформлять запрос в техподдержку. Только там знают ответ. На форуме такие вопросы не решаются.



#1162 valentin86

valentin86

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 01 Сентябрь 2015 - 22:49

тех поддержка только для обладателей лицензии? описание своей проблемы не нашел на  http://forum.drweb.com/index.php?showtopic=314687, получается этот вирус ранее не лечился? 



#1163 valentin86

valentin86

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 01 Сентябрь 2015 - 22:51

ответьте пжста



#1164 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 675 Сообщений:

Отправлено 01 Сентябрь 2015 - 22:52

Прочитайте, наконец, первое сообщение в этой теме (на 1-й странице). Если вы неспособны понимать прочитанное - то увы, наши усилия, скорее всего, будут тщетны...


Сообщение было изменено Dmitry_rus: 01 Сентябрь 2015 - 22:53


#1165 mike 1

mike 1

    Advanced Member

  • Posters
  • 823 Сообщений:

Отправлено 01 Сентябрь 2015 - 22:53

тех поддержка только для обладателей лицензии? описание своей проблемы не нашел на  http://forum.drweb.com/index.php?showtopic=314687, получается этот вирус ранее не лечился? 

Помощь в расшифровке оказывается только лицензионным пользователям. В данном случае я думаю поработала очередная разновидность 398 шифровальщика. 


Глубина - глубина, я не твой отпусти меня, глубина


#1166 valentin86

valentin86

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 01 Сентябрь 2015 - 23:14

 

тех поддержка только для обладателей лицензии? описание своей проблемы не нашел на  http://forum.drweb.com/index.php?showtopic=314687, получается этот вирус ранее не лечился? 

Помощь в расшифровке оказывается только лицензионным пользователям. В данном случае я думаю поработала очередная разновидность 398 шифровальщика. 

 

Спасибо! Надеюсь проблема разрешиться.



#1167 Alex92

Alex92

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 02 Сентябрь 2015 - 09:37

Здравствуйте, возникла такая проблемма. В организации подхвотили вирус который шифрует все файлы на машине с расширением .xtbl .Можно ли расшифровать данные файлы?

Проверка антивирусом , скдя по всему удалило вирус, но можно ли восстановить файлы.



#1168 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 02 Сентябрь 2015 - 10:39

Здравствуйте, возникла такая проблемма. В организации подхвотили вирус который шифрует все файлы на машине с расширением .xtbl .Можно ли расшифровать данные файлы?
Проверка антивирусом , скдя по всему удалило вирус, но можно ли восстановить файлы.

http://forum.drweb.com/index.php?showtopic=319872
Почтовый сервер Eserv тоже работает с Dr.Web

#1169 koordinator7

koordinator7

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 07 Сентябрь 2015 - 14:44

Добрый день.
Большинство файлов (doc, docx, xls, xlsx, картинки, dbf, ...) зашифрованы в имя-файла.decr.
Текст сообщения: "Внимание! Все Ваши файлы зашифрованы! Чтобы восстановить ... свяжитесь с нами по email: xsez@postonline.me" b в другом файле упоминается ящик decrypter@ro.ru
Лицензия есть - Dr.Web Enterprise Security Space 24 мес.
Ничего не удалял, сеть отключил, из автозагрузки отключил - файл из temp.



#1170 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 07 Сентябрь 2015 - 14:45

koordinator7, так и пишите в техподдержку.



#1171 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Сентябрь 2015 - 14:46

Щаз тулзу под *.decr буду саппорту отдавать, так что в техподдержку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#1172 koordinator7

koordinator7

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 07 Сентябрь 2015 - 14:48

Ок. Написал уже.


Надежда  есть? Может файлы прислать?

Щаз тулзу под *.decr буду саппорту отдавать, так что в техподдержку.


#1173 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Сентябрь 2015 - 15:05

Техподдержка сама все попросит.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#1174 Master-mihail

Master-mihail

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Сентябрь 2015 - 12:49

Прислали письмо, якобы из сбербанка. Естественно с exe. При открытии зашифровал все документы. и теперь они все ( email-Seven_Legion2@aol.com.ver-CL 1.0.0.0.id-EJOTWZDIMQTWADGJMPSVYBFIKORUXADGKMPT-04.09.2015 14@20@208713790.randomname-UBEILORUXADGJMPSVYBEHJNQSWZBFI.NPS.cbf ) вот такого вида

 

Dr web cureit определил как вирус trojan.packed.32673

 

Можно ли что то сделать? Есть старенький декриптор от вас. (te263decrypt)  но не пойму как его запускать и с каким ключём. И поможет ли он. 



#1175 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 08 Сентябрь 2015 - 13:42

Скорее всего, не поможет. А точный ответ даст только техподдержка.
Почтовый сервер Eserv тоже работает с Dr.Web

#1176 Master-mihail

Master-mihail

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Сентябрь 2015 - 14:07

pig, сюда ответит или нужно как то обращаться по другому?



#1177 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 08 Сентябрь 2015 - 16:35

По-другому. Первое сообщение в теме читайте.
Почтовый сервер Eserv тоже работает с Dr.Web

#1178 Master-mihail

Master-mihail

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Сентябрь 2015 - 16:53

pig, вообще мне дадут ответ, есть решение по этой проблеме ( пусть и платно) или нет? 



#1179 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 08 Сентябрь 2015 - 17:49

Конкретная тема по CBF: http://forum.drweb.com/index.php?showtopic=317857
С очень конкретным ответом.
Почтовый сервер Eserv тоже работает с Dr.Web

#1180 Master-mihail

Master-mihail

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Сентябрь 2015 - 18:15

Конкретная тема по CBF: http://forum.drweb.com/index.php?showtopic=317857
С очень конкретным ответом.

Спасибо