Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#121 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Ноябрь 2013 - 19:32

Здрввствуйте!

А ксть ли какие-либо рекомендации по защите/уменьшении угрозы от вирусов-шифровальщиков? Ну, естественно, кроме установки антивируса. Например, я читал в одной из статей по CryptoLocker, что один из способов распостранения - через удаленный рабчий стол, не будет ли одной из рекомендаций отключить доступ к удаленному рабочему столу? Может, еще какие-то? Как-то настроить политики, или еще что? Спасибо, и извините, если оффтоп.

Бэкапы.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#122 at.

at.

    Advanced Member

  • Dr.Web Staff
  • 967 Сообщений:

Отправлено 29 Ноябрь 2013 - 12:39

только не доступные для записи с хоста, с которого они делаются =)


--

#123 Антон_Иванников

Антон_Иванников

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 04 Декабрь 2013 - 11:10

Добрый день! Такой вопрос - после дешифровки файлов (расширение NOCHENCE), оставляет ли вирус свои копии и можно ли подключать компьютер к корп. сети без страха заразить всех?

P.S.

Извиняюсь за офтоп - Но промалчать не  смог)

Раньше пользовался касперским, теперь думаю о dr. Web исключительно из-за отличного сапорта на форуме)

В кспере все что посоветовали - отправить деньги) По материалам данного форума расшифровал файлы (80-90%).



#124 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Декабрь 2013 - 11:17

Добрый день! Такой вопрос - после дешифровки файлов (расширение NOCHENCE), оставляет ли вирус свои копии и можно ли подключать компьютер к корп. сети без страха заразить всех?

P.S.

Извиняюсь за офтоп - Но промалчать не  смог)

Раньше пользовался касперским, теперь думаю о dr. Web исключительно из-за отличного сапорта на форуме)

В кспере все что посоветовали - отправить деньги) По материалам данного форума расшифровал файлы (80-90%).

 

А почему в тех.поддержке не спросите? 

 

там наверное знают какой у вас был энкодер.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#125 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 04 Декабрь 2013 - 11:19

В кспере все что посоветовали - отправить деньги) 

Оффтоп, конечно, но вот не верю я, что сотрудники касперов могли посоветовать отправить деньги. Можно как угодно относиться к конкурирующей компании, но не стоит считать их за и_д_и_о_т_о_в.


Сообщение было изменено maxic: 04 Декабрь 2013 - 11:20


#126 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Декабрь 2013 - 11:22

80-90% - маловато... Либо все, либо ничего должно быть.

А после произошедшего вы должны были усвоить, что нужны бэкапы, тогда не страшно подключать будет. Если нужна уверенность - переставляйте винду.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#127 Антон_Иванников

Антон_Иванников

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 04 Декабрь 2013 - 11:24

Повторюсь пока мне в сапорте касперского посоветовали только заплатить злоумышленникам. Поэтому зарегистрировался тут и решил спросить. 


Пдтверждение слов про каспера http://forum.kaspersky.com/index.php?showtopic=280376



#128 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 04 Декабрь 2013 - 11:24

 

В кспере все что посоветовали - отправить деньги) 

Оффтоп, конечно, но вот не верю я, что сотрудники касперов могли посоветовать отправить деньги. Можно как угодно относиться к конкурирующей компании, но не стоит считать их за и_д_и_о_т_о_в.

 

 

Поверь. Есть такое.Ты просто не читаешь их форум.

Правда не офиц суппорт,а как у нас на форуме. :)


Сообщение было изменено mrbelyash: 04 Декабрь 2013 - 11:25

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#129 kesha_n

kesha_n

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 04 Декабрь 2013 - 11:24

Добрый день. Увы и ах, но словил-таки шифровальщика. Вот такое расширение получилось: *.SOS@AUSI.COM_FG97. Самое обидное, что в основном фото детей. Техпомощь отозвалась практически мгновенно. (запрос ....). Ничего утешительного. "..нет никакой надежды... но можно попробовать утилиту ... te102decrypt.exe ... возможно кое-что восстановит". Попробовал, файлы изображения и документы не читаются после восстановления. Что все??


Сообщение было изменено v.martyanov: 04 Декабрь 2013 - 11:26


#130 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Декабрь 2013 - 11:25

Не посоветовали, а высказали предположение...


Личный сайт по Энкодерам - http://vmartyanov.ru/


#131 kesha_n

kesha_n

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 04 Декабрь 2013 - 11:27

Как ни назови - результат не радует.



#132 KirPlastelinin

KirPlastelinin

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 04 Декабрь 2013 - 12:42

Доброго времени суток! продублирую на всякий и тут вопрос. словили .qwerty, емэйл fhuyfd67@mail.ru. для расшифровки все равно какой файл присылать или же с определенным изначальным расширением?



#133 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 04 Декабрь 2013 - 12:43

Доброго времени суток! продублирую на всякий и тут вопрос. словили .qwerty, емэйл fhuyfd67@mail.ru. для расшифровки все равно какой файл присылать или же с определенным изначальным расширением?

Вам УЖЕ ответили :-) Лучше слать doc


Личный сайт по Энкодерам - http://vmartyanov.ru/


#134 KirPlastelinin

KirPlastelinin

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 04 Декабрь 2013 - 12:45

 

Доброго времени суток! продублирую на всякий и тут вопрос. словили .qwerty, емэйл fhuyfd67@mail.ru. для расшифровки все равно какой файл присылать или же с определенным изначальным расширением?

Вам УЖЕ ответили :-) Лучше слать doc

 

прошу простить. продублировал



#135 -LISA-

-LISA-

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 14 Декабрь 2013 - 00:06

Здравствуйте,поймала вирус...все файлы изменили тип на NET_544 и переименовались - добавилось к названию файла .backspace@riseup

никаких текстовых файлов не нашла,где сказана была бы информация о разблокировке...утилита te102decrypt.exe ничего не восстановила...как можно найти разблокировку?



#136 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 14 Декабрь 2013 - 00:28

-LISA-, читать первый пост этой темы.



#137 V.G

V.G

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 15 Декабрь 2013 - 12:19

всем доброго.словил я шифровальщика..и музыку и картинки и текстовые файлы и ярлыки и ексешники изменены.вот имя одного файла - обои бесшовные -9066.jpg.rar.EnCiPhErEd что делать?(



#138 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 678 Сообщений:

Отправлено 15 Декабрь 2013 - 12:27

Читать первый пост темы!!!!



#139 V.G

V.G

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 15 Декабрь 2013 - 12:29

вот текстовый файл вымогателя 

Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,
отправьте смс с текстом 4215436395 на номер 1055
Стоимость смс сообщения состовляет200 рублей.

У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!


Читать первый пост темы!!!!

так там нет моей проблемы..



#140 Lvenok

Lvenok

    Massive Poster

  • Beta Testers
  • 2 678 Сообщений:

Отправлено 15 Декабрь 2013 - 13:24

Так там нет моей проблемы..

Тогда ищем тему с соответствующей проблемой и описанием. Нет такой - оформляем запрос в ТП, по правилам для таких случаев, при условии что у вас есть действующая лицензия на антивирус DrWeb.