Перейти к содержимому


Фото
* * * * * 6 Голосов

Зашифрованы файлы. Что делать?


  • Закрыто Тема закрыта
1248 ответов в этой теме

#141 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 16 Декабрь 2013 - 14:58

вот текстовый файл вымогателя 

Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,
отправьте смс с текстом 4215436395 на номер 1055
Стоимость смс сообщения состовляет200 рублей.

У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!


Читать первый пост темы!!!!

так там нет моей проблемы..

В вирлаб или в техподдержку с лицензией. Прислать зашифрованный doc. Думаю, в течении часа сделаем расшифровку.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#142 Marinka

Marinka

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Декабрь 2013 - 12:05

Зашифровались документы

Добрый день.

Работаю  бухгалтером в обычной школе. Вчера поймала такую гадость.
При запуске компьютера открывается текстовый документ c следующим содержанием:
Файлы зашифрованы! В преддверии Нового Года дедушка Санта, закупив подарки, немного разволновался и...дико забухал. На след. утро с будуна он обнаружил, что пропил все подарки и их нужно покупать вновь, но денег у него не осталось! Помоги Санте спасти Новый Год! Чтобы он запомнил тебя, сообщи свои данные и отправь их ему на почту:
Сумма: 7000 руб.
Идентификатор: S3
Почта: drunksanta@yahoo.com

И ещё выскакивает вот такое уведомление :
This program has been protected by an evaluation version of SoftwarePassport/Armadillo. It is NOT LICENSED for distribution.
This warning message will not appear on programs protected by a paid-for version of SoftwarePassport/Armadillo.

 

В итоге зашифровались все документы за 5 лет работы :(

Помогите или подскажите, пожалуйста, что можно с этим сделать ? Время сдавать отчеты, а тут такая проблема появилась.

Лицензионным пользователем DrWeba не являюсь, установлен только дома на ноутбуке, правда с журнальным ключом.
Очень надеюсь на ваше понимание и помощь.



#143 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 19 Декабрь 2013 - 12:09

Marinka, без лицензии будет только понимание, а помощи не будет.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#144 Marinka

Marinka

    Newbie

  • Members
  • 2 Сообщений:

Отправлено 19 Декабрь 2013 - 14:49

Большое спасибо за ответ.

Но вообще что нибудь известно об этой разновидности вируса?

Файлы doc. и xls. не изменили расширение. Просто при их открытии получается всякая абракадабра :( .

И  подскажите, пожалуйста, какую необходимо приобрести лицензию DrWeb чтобы я могла надеяться на помощь?

Надо покупать на физ. лицо или на организацию ?

Заранее спасибо.



#145 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 19 Декабрь 2013 - 15:01

Как покупать разницы. На форуме описания вашего случая не нашел, вероятно никто с ним еще в ТП DrWeb не обращался. Гугль что-то тоже ничего не знает интересного.

 

Я бы сказал, что шансы на успешную расшифровку не велики, но решать вам.



#146 Luka

Luka

    Newbie

  • Posters
  • 55 Сообщений:

Отправлено 20 Декабрь 2013 - 05:46

Большое спасибо за ответ.

Но вообще что нибудь известно об этой разновидности вируса?

Файлы doc. и xls. не изменили расширение. Просто при их открытии получается всякая абракадабра :( .

И  подскажите, пожалуйста, какую необходимо приобрести лицензию DrWeb чтобы я могла надеяться на помощь?

Надо покупать на физ. лицо или на организацию ?

Заранее спасибо.

На счет лицензии на DrWeb то разницы нет, хоть на физ.лицо хоть на организацию. 



#147 pavlovsv

pavlovsv

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 21 Декабрь 2013 - 14:28

Добрый день.

 

Лицензии DrWeb пока нет.

Понимаю, что могу рассчитывать только на сочувствие и моральную поддержку.

 

История:

Поймал шифровальщик, ошибочно принял его за винлокер, почистил без следа и забыл, пока не обратил внимание, что файлы jpg, doc, xml и т.д.сменили расширение на .sos@ausi.com_fg101

поискал в инете дешифратор, все что нарыл бесплатного перепробывал без положительного результата. Написал вредителю письмо - он хочет довольно большую сумму.

 

Вывод: Купить вашу лицензию в несколько раз дешевле

 

Вопрос: Подскажите есть ли у вас дешифратор?


Сообщение было изменено pavlovsv: 21 Декабрь 2013 - 14:28


#148 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 21 Декабрь 2013 - 14:33

Прочитать тему полностью.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#149 reiske

reiske

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Декабрь 2013 - 09:05

есть лечилка на 445 шифратор от оленя c почтовым ящиком 

vipv72@yahoo.com, for777vip@163.com

 

подарите лицензию на год на др веб для винды и для андроида)


Сообщение было изменено reiske: 23 Декабрь 2013 - 09:06


#150 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 080 Сообщений:

Отправлено 23 Декабрь 2013 - 09:32

reiske, дайте я вслух порассуждаю... вы поймали вирус, не являясь пользователем Dr.Web, затем заплатили вымогателям, а теперь хотите получить лицензию на основании факта того, что заплатили вымогателям? :) 



#151 reiske

reiske

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Декабрь 2013 - 09:38

не а))) не угодал

глав бух поймала зайдя по ссылке с текстом каким то и поймала вирь.... думаю описывать дальше не надо....

дешифратор отправлю в др вэб и за бесплатно... и кто нуждается.... я не жадная свинья в отличии от этих полудурков которые пишут такую хню

если интересно, то почитай переписку.... смотри в личку.... этот полудурок позиционируется с "компанией по расшифровке"

 

а по поводу дрвеб мож кто и подарит ))) но не суть в этом



#152 reiske

reiske

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Декабрь 2013 - 09:41

maxic, эээм а как приватно тут сообщения отправлять? 



#153 HHH

HHH

    Massive Poster

  • Posters
  • 2 714 Сообщений:

Отправлено 23 Декабрь 2013 - 09:43

Личка разблокируется после 3-х сообщений на форуме. Т.е. уже можно отправить.



#154 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 23 Декабрь 2013 - 09:43

подарите лицензию на год на др веб для винды и для андроида)

 

закончились :)


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#155 VVS

VVS

    The Master

  • Moderators
  • 19 860 Сообщений:

Отправлено 23 Декабрь 2013 - 10:05

reiske, Ваше сообщение скрыто (причина Вам, как я вижу, вполне понятна ;) ).

Вирусным аналитикам оно видно.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#156 reiske

reiske

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 23 Декабрь 2013 - 10:15

VVS, мое дело поделиться тем что имею, дальше работа аналитиков, криптологов и бла бла бла



#157 reiske

reiske

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 25 Декабрь 2013 - 07:24

VVS, ну оставил на 2 дня в виртуалке.... вроде расшифровались файлы 

так что надеюсь dr.web разберет данный дешифратор и сделает пользователям подарок 

сейчас буду проверять виртуальную машину др веб куреитом


Сообщение было изменено reiske: 25 Декабрь 2013 - 07:25


#158 justyou

justyou

    Newbie

  • Members
  • 81 Сообщений:

Отправлено 25 Декабрь 2013 - 09:37

reiske, лицензию Вам подарили?


Technical Support department

#159 reiske

reiske

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 25 Декабрь 2013 - 10:50

justyou, не а ))) я надеюсь что дрвеб разберет этот дешифратор и вставит в свой что бы расшифровывал нормально, а то комп трудился хз сколько и хз что там еще может быть вшито, хоть и при дешифровке я принял меры предосторожности

поднял vm и там отрубил локалку, что бы утечки инфы не было если что, потом после дешифровки я прогнал др.веб куре ит и он матюкнулся на этот файл что это троян енкодер



#160 reiske

reiske

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 25 Декабрь 2013 - 10:55

В итоге зашифровались все документы за 5 лет работы
Помогите или подскажите, пожалуйста, что можно с этим сделать ? Время сдавать отчеты, а тут такая проблема появилась.
Лицензионным пользователем DrWeba не являюсь, установлен только дома на ноутбуке, правда с журнальным ключом.
Очень надеюсь на ваше понимание и помощь.

 

народ пришлите файл ворд или эксель с другим идентификатором не 445