все логи сделал...единственное не стал менять лог утилиты cureit ей я сканил комп почти сразу после заражения--26 сентября, файлы здесь крепить?!

Зашифрованы файлы. Что делать?
#1201
Отправлено 01 Октябрь 2015 - 19:17
#1202
Отправлено 01 Октябрь 2015 - 20:44
Anfauglir, помощь в расшифровке (если расшифровка возможна) оказывается только лицензионным пользователям.
Подробности тут - https://support.drweb.ru/new/free_unlocker/?keyno=&for_decode=1
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#1203
Отправлено 08 Октябрь 2015 - 20:20
Добрый день,
Подскажите, что можно сделать в данном случае.
Сестра словила на ноутбуке через почту шифровальщик. Ноутбуке выключили.
Загрузил сейчас его через LiveCD, что бы посмотреть расширение файлов.
Пример имени файла: email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id-RZGNUAHNVCIPVCIPWBIOVBIOVBIOVCIPVCIP-08.10.2015 12@56@105549317.randomname-SYFKRYFKRXCIPUBHNSZELRXEJPWCIO.UAG.cbf
Подскажите как удалить вирус и можно ли расшифровать данные? Или проще попрощаться с ними? На ноуте стоит старенькая хрюша.
Нужно ли загружаться с основной оси для создания логов. Или сперва нужно удалить вирус?
e-mail на который просит связаться Igor_svetlov2@aol.com
#1205
Отправлено 22 Октябрь 2015 - 09:43
Добрый день! Помогите пожалуйста, не могу найти тему с зашифрованными файлами вот в таком виде: olyaqu9DZi6PGHiQX8AW3w==.BD402730067E853E70AC.xtbl . Если такое конечно уже встречалось? Электронный адрес в тексте readme :ecodefile001@gmail.com
#1206
Отправлено 22 Октябрь 2015 - 11:30
Добрый день! Помогите пожалуйста, не могу найти тему с зашифрованными файлами вот в таком виде: olyaqu9DZi6PGHiQX8AW3w==.BD402730067E853E70AC.xtbl . Если такое конечно уже встречалось? Электронный адрес в тексте readme :ecodefile001@gmail.com
ID из файла Readme.txt покажите.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#1207
Отправлено 22 Октябрь 2015 - 11:59
Добрый день! Помогите пожалуйста, не могу найти тему с зашифрованными файлами вот в таком виде: olyaqu9DZi6PGHiQX8AW3w==.BD402730067E853E70AC.xtbl . Если такое конечно уже встречалось? Электронный адрес в тексте readme :ecodefile001@gmail.com
ID из файла Readme.txt покажите.
Сообщение было изменено Kузя 710: 22 Октябрь 2015 - 12:00
#1208
Отправлено 22 Октябрь 2015 - 12:20
Нет у нас для вашего случая расшифровки.
Личный сайт по Энкодерам - http://vmartyanov.ru/
#1209
Отправлено 22 Октябрь 2015 - 12:59
Нет у нас для вашего случая расшифровки.
А подскажите, пожалуйста куда можно еще обратиться за помощью?
#1211
Отправлено 22 Октябрь 2015 - 13:05
В Спортлото
Не смешно.
#1212
Отправлено 22 Октябрь 2015 - 13:09
В Спортлото
Не смешно.
А никто и не смеётся...
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
#1213
Отправлено 24 Октябрь 2015 - 17:41
Здравствуйте.
Помогите идентифицировать шифровальщика.
Изменено начало текстового файла и дописан в конец новый текстовый блок: {ENCRYPTSTART} ... {ENCRYPTENDED}
Прикрепил пример исходного текстового файла и то, что из него "слепили".
Прикрепленные файлы:
#1214
Отправлено 28 Октябрь 2015 - 15:26
Нельзя ли актуализировать информацию в топике про разновидности шифровальщиков:
http://forum.drweb.com/index.php?showtopic=314687
#1215
Отправлено 31 Октябрь 2015 - 10:44
Здравствуйте.
Поймал на одной машине Vault вирус, он успел зашифровать файлы (важные), как можно расшифровать их если у меня нет лицензии на Dr. WEB, логи все собрал, но не могу отправить в техподдержку, просить Серийный номер Dr.Web Security Space (только версии 9 или 10) или Dr.Web Enterprise Security Suite.
#1216
Отправлено 31 Октябрь 2015 - 11:41
как можно расшифровать их если у меня нет лицензии на Dr. WEB
Своими силами.
#1217
Отправлено 31 Октябрь 2015 - 11:48
Всем привет.
В январе месяце я писал о своей проблеме: пост № 596.
http://forum.drweb.com/index.php?showtopic=315563&p=749951
В техподдержке сказали ждать. Но сколько не уточнили. Позже запрос закрыли (28.01 11:29:24).
Я так понимаю, мне уже не надеяться?
Винт так и лежит с зашифрованными файлами.
#1218
Отправлено 31 Октябрь 2015 - 11:49
Refbux, попробовать написать еще раз, с тем же вопросом и осведомиться, нет ли подвижек.
#1219
Отправлено 02 Ноябрь 2015 - 23:27
Я тоже подхватил шифровальщик iizomer@aol.com/ можете помочь? в тех поддержку написал но лицензия у меня на drweb 11?
#1220
Отправлено 02 Ноябрь 2015 - 23:36
Я тоже подхватил шифровальщик iizomer@aol.com/ можете помочь? в тех поддержку написал но лицензия у меня на drweb 11?
Ждите ответа ТП.