Подскажите, а можно эти файлы (зашифрованные вирусом), скинуть на другой комп, без последствий для второго? так сказать до лучших времен. Я имею в виду не деньги.
да
Сообщение было изменено mrbelyash: 13 Март 2015 - 20:16
Отправлено 13 Март 2015 - 20:15
Подскажите, а можно эти файлы (зашифрованные вирусом), скинуть на другой комп, без последствий для второго? так сказать до лучших времен. Я имею в виду не деньги.
да
Сообщение было изменено mrbelyash: 13 Март 2015 - 20:16
Отправлено 13 Март 2015 - 20:22
Спасибо, а их нужно архивировать (например в зип или рар) или так можно? я дилетант, поэтому такие вопросы
Отправлено 13 Март 2015 - 20:25
Спасибо, а их нужно архивировать (например в зип или рар) или так можно? я дилетант, поэтому такие вопросы
да как хотите
Отправлено 14 Март 2015 - 00:59
Silent John, зачем всё это здесь? Хотите я вам пришлю всё, что вы просите? Сколько вам надо пользователей? 10 человек устроит? Больше мне просто лень регистрировать e-mail-ов.
На самом деле всё очень просто. Если вам ваши файлы сильно нужны, вы платите. Даже если 50/50 или 90/10, что они ничего не расшифруют, вы всё равно платите. Потому, что файлы нужны(!) вам(!).
А если файлы нужны не очень, то НЕ платите. И в таком случае вы им не интересны.
Такой вот "бизнес".
Люди спрашивают-интересуются:
http://forum.drweb.com/index.php?showtopic=320475#entry757914,
http://forum.drweb.com/index.php?showtopic=315563&page=40#entry757913.
Ну, пришлите, что я прошу, на 3-х пользователей.
В материалах «Доктора Веба» указано, что на подбор ключей для расшифровки файлов, зашифрованных, например, троянцем Trojan.Encoder.741, методом простого перебора, потребуется 107902838054224993544152335601 год. Для сравнения, проверка нескольких миллиардов пользователей электронно-вычислительной техники на причастность к противозаконным действиям с шифровальщиками потребует не более года (так же как перепись населения в любой стране занимает довольно скромные сроки), причём при задействовании довольно скромных ресурсов. Поэтому, учитывая колоссальную разницу в необходимых временных и материальных ресурсах, логично было бы рассчитывать в первую очередь на поимку злоумышленников, уделяя их личностям соразмерно больше времени, чем их творениям (замечу, что, если бы той же переписью населения занимались исключительно люди, имеющие профессиональную психологическую подготовку (вроде того же Пола Экмана), общество бы существенно продвинулось в деле профилактики и раскрытия преступлений).
Естественно, написанное выше не означает, что расшифровке не нужно уделять внимание. Замечательно, что этим вопросом хоть кто-то занимается на довольно серьёзном уровне. Да и история работы с троянами-шифровальщиками (кстати, история эта представляет как документальный, так и художественный интерес) показывает, что не стоит бояться теоретических пределов и отчаиваться.
Поэтому чем меньше неподготовленных людей будет с ними связываться, тем лучше. Перспектив у этого «бизнеса» быть не должно.
Отправлено 14 Март 2015 - 02:20
По-ходу много "бла-бла-бла", но единственный метод борьбы с проблемой для пользователя на сегодня - это заморозить проблему, скопировать все данные на резервный накопитель и ждать "манны небесной" от "дешифраторов".
Отправлено 14 Март 2015 - 16:20
1) Скажите объём XTBL-файлов значительно отличается от объёма исходных файлов?
2) Есть ли какие-то сведения о том как идёт расследование?
3) Сколько примерно случаев заражения от данного вируса?
4) Можно ли нести в милицию заражённый комп, если на нём уже поработали чистильщиком (Autologger, AVZ)?
Сами зашифрованные файлы остаются на месте, как и в момент, когда произошло заражение.
5) На сколько недель/месяцев заберет компьютер МВД?
6) Достаточно ли МВД одного лишь жёсткого диска?
Отправлено 14 Март 2015 - 16:34
1)нет
2)эт в милиции надо спрашивать
3)громадное количество заражений энкодером(различными модификациями)
4)да
5)думаю с месяц(зависит от квалификации экспертов)...побайтовую копию винта за 1-3 суток можно сделать
6)винт+данные сетевой карты+логи провайдера+логи почтовых систем(если их туда пустят)
ИМХО
Сообщение было изменено mrbelyash: 14 Март 2015 - 16:35
Отправлено 14 Март 2015 - 17:04
Когда пишут, что следует обращаться в отдел "К", то прямо люди и идут в тот отдел, или они идут в ближайшее ОВД,
а там сотрудники уже отправляют компьютер в отдел "К"? Как происходит передвижение компьютерной техники внутри МВД?
Отправлено 14 Март 2015 - 17:18
Отправлено 14 Март 2015 - 17:20
Отправлено 14 Март 2015 - 17:24
Написано:
Если вы запустили антивирусное сканирование, нельзя предпринимать никаких
необратимых действий по лечению/удалению вредоносных объектов. Прежде чем
что-то делать с найденными вирусами/троянцами, следует проконсультироваться
со специалистом «Доктор Веб» или в крайнем случае сохранить копии всех
найденных вредоносных программ — это может потребоваться для определения
ключа для расшифровки данных.
Но так как уже совершены чистящие действия утилитами AutoLogger/AVZ, то
получается данный пункт рекомендаций нарушен. Что скажут сотрудники
отдела "К"?
Отправлено 14 Март 2015 - 17:39
Отправлено 14 Март 2015 - 17:44
Вы прикладывали снимок экрана, на котором присутствуют зашифрованные файлы, или прикладывали носитель с зашифрованными файлами?
Отправлено 14 Март 2015 - 18:20
Отправлено 14 Март 2015 - 18:33
1) Скажите объём XTBL-файлов значительно отличается от объёма исходных файлов?
Зашифрованный файл на 384 байта больше исходного.
Отправлено 14 Март 2015 - 18:35
А компьютером вы продолжили пользоваться после заражения ? В период после подачи заявления,
но ещё до прихода к следователю? После общения со следователем?
Отправлено 14 Март 2015 - 18:36
3)громадное количествозаражений энкодером (различными модификациями)
Громадное это сколько?
Отправлено 14 Март 2015 - 18:44
Разумеется, и до и после, хотя жесткий диск я заменил, а тот и поныне отключен.А компьютером вы продолжили пользоваться после заражения ? В период после подачи заявления,
но ещё до прихода к следователю? После общения со следователем?
Отправлено 14 Март 2015 - 22:11
А почему просто не скопировали зашифрованные данные к какой-либо каталог аккуратно, IllyaS?
Отправлено 14 Март 2015 - 22:55
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Пострадали файлы от шифровальщикаАвтор: Progin , 04 июн 2026 |
|
|
||
![]() |
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Зашифрованы файлыАвтор: CRAZY41 , 02 апр 2017 |
|
|
|
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Вирус шифровальщик xtblАвтор: AJIEKS , 18 авг 2015 |
|
|
||
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Зашифрованы файлы - . XTBLАвтор: Lush , 14 июл 2015 |
|
|
||
![]() |
Русские форумы →
Антивирусная лаборатория →
Помощь по лечению →
Зашифрованы файлы в формат xtblАвтор: sprutov , 10 июл 2015 |
|
|