Перейти к содержимому


Фото
- - - - -

Вирус зашифровал файлы .EnCiPhErEd


  • Please log in to reply
14 ответов в этой теме

#1 Androsova

Androsova

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Май 2013 - 12:15

Доброго времени суток!
Помогите пожалуйста, вирус зашифровал файлы и требует денег за расшифровку

Доброго времени суток!
Ваш компьютер был атакован опаснейшим вирусом.
Вся ваша информация (документы, базы данных, архивы, бакепы и прочие файлы) были слиты с жестких дисков и зашифрованны с помощью самых криптостойких алгоритмов.
Восстановить файлы можно только при помощи дешифратора и пароля который в свою очередь знаем только мы.
Подобрать его невозможно, переустановка операционной системы ничего не изменит.
Не один системный администратор в мире не решит эту проблему не зная пароля. (если есть сомнения - дерзайте)
Не советуем изменять файлы, но если решились, сделайте резервные копии.
Пишите нам на Email - xakep@bk.ru
Проясним еще раз, все файлы слиты и зашифрованны, напишите нам в течении трех дней, иначе все данные будут проданны конкурентам (файлы форматов exel, docx, и базы 1с тоже будут переданны) а они в свою очередь найдут им применение.
Письма с угрозами не к чему хорошему не приведут!

 

В каждой папке появилось письмо КАК РАСШИФРОВАТЬ ВАШИ ФАЙЛЫ текст его приведен выше, к моим файлам добавилось расширение .EnCiPhErEd.

Если нужно могу дополнительно предоставить образец зашифрованного файла и тело самого вируса.
Программа от касперского xoristdecryptor последняя версия не помогла.

 

Прикрепленные файлы:


Сообщение было изменено userr: 25 Май 2013 - 12:23


#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 103 Сообщений:

Отправлено 25 Май 2013 - 12:15

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 25 Май 2013 - 12:23

Androsova,

1. не постить вирусы на форум!

2. читать пост 2 пункт 3



#4 Androsova

Androsova

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Май 2013 - 12:42

Если нужно есть возможность прислать два одинаковых файла, один зашифрованый - другой нет.



#5 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 25 Май 2013 - 12:48

Androsova,


Помогите пожалуйста

(со вздохом) как же Вам помочь, если Вы сопротивляетесь попыткам оказать Вам помощь?



#6 Androsova

Androsova

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 25 Май 2013 - 12:55

Androsova,


Помогите пожалуйста

(со вздохом) как же Вам помочь, если Вы сопротивляетесь попыткам оказать Вам помощь?

Что нужно сделать для оказания помощи?

2. читать пост 2 пункт 3 - прочитан, выполнен



#7 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 25 Май 2013 - 12:58

2. читать пост 2 пункт 3 - прочитан, выполнен

очень хорошо. там есть ответ на Ваш пост 4.

теперь ждать и надеяться.



#8 Androsova

Androsova

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 27 Май 2013 - 12:14

Доброго времени суток, большое спасибо за дешифратор, офисные файлы и картинки расшифровались норамльно, только есть одна проблемма с 1С базами. После дешифрации они работать отказываются, может быть у вас есть какие либо соображения на этот счет. При попытке войти в базу выдает сообщение "Общая файловая ошибка при доступе к ...../1Cv7.md



#9 AS7BS

AS7BS

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 30 Май 2013 - 10:25

Заработали базы

Доброго времени суток, большое спасибо за дешифратор, офисные файлы и картинки расшифровались норамльно, только есть одна проблемма с 1С базами. После дешифрации они работать отказываются, может быть у вас есть какие либо соображения на этот счет.

Скажите, заработали у вас базы 1С? Не поделитесь дешифратором?



#10 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 30 Май 2013 - 10:33

AS7BS, если кто-нибудь, кроме вирусных аналитиков, выложит здесь дешифратор или какую-нибудь инструкцию по дешифровке, то такое сообщение будет немедленно удалено.

Общайтесь на эту тему только с вирусными аналитиками в своих тикетах.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#11 AS7BS

AS7BS

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 31 Май 2013 - 10:46


AS7BS, если кто-нибудь, кроме вирусных аналитиков, выложит здесь дешифратор или какую-нибудь инструкцию по дешифровке, то такое сообщение будет немедленно удалено.

Общайтесь на эту тему только с вирусными аналитиками в своих тикетах.

Модератор.

 

Почему тогда вирусные аналитики не выложат? Есть же действующий дешифратор. Хорошо нашлись люди которые поделились рабочим дешифратором от Dr.Web(не на Вашем сайте). Почему не выложите для общего пользования как это сделал Касперский со своим xoristdecryptor. Который, правда, пока, актуальную версию данного вируса не дешифрует?

 

 

Доброго времени суток, большое спасибо за дешифратор, офисные файлы и картинки расшифровались норамльно, только есть одна проблемма с 1С базами. После дешифрации они работать отказываются, может быть у вас есть какие либо соображения на этот счет. При попытке войти в базу выдает сообщение "Общая файловая ошибка при доступе к ...../1Cv7.md

 

Не знаю таким же дешифратором пользовался или нет, но у меня базы 1С заработали. Только у нас 1С 8.


Сообщение было изменено AS7BS: 31 Май 2013 - 10:50


#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 31 Май 2013 - 10:48

Он вполне себе спокойно лежит на ftp, где его может скачать любой желающий.

Но это не рекомендуется без консультации аналитика.


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 VVS

VVS

    The Master

  • Moderators
  • 19 387 Сообщений:

Отправлено 31 Май 2013 - 11:51

AS7BS, Вам было сказано, что "если кто-нибудь, кроме вирусных аналитиков, выложит здесь дешифратор или какую-нибудь инструкцию по дешифровке, то такое сообщение будет немедленно удалено".

Вам предупреждение.

Модератор.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#14 fant29rus

fant29rus

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 07 Май 2014 - 10:32

Здравствуйте! Помогите пожалуйста. Вирус зашифровал все файлы на компьютере, ни один файл не открывается.

В каждой папке текстовый документ ИНФОРМАЦИЯ_О_ДЕШИФРОВКЕ_ФАЙЛОВ, внутри текст:

Внимание! Ваши файлы зашифрованы, если хотите восстаровить все файлы пиши на 
почту:mserbinov@aol.com 
 
на почту надо сообщить этот: {30.04.2014 16:29:189064978}  ID 
без его знания дешифровка будет не возможна,
 
Внимание, у вас есть 1 месяц что-бы сообщить 
свой ID мне на почту, по прошествии этого срока
 
ключ от ваших файлов будет удален из моей базы.


#15 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 07 Май 2014 - 10:33

 

Здравствуйте! Помогите пожалуйста. Вирус зашифровал все файлы на компьютере, ни один файл не открывается.

В каждой папке текстовый документ ИНФОРМАЦИЯ_О_ДЕШИФРОВКЕ_ФАЙЛОВ, внутри текст:

Внимание! Ваши файлы зашифрованы, если хотите восстаровить все файлы пиши на 
почту:mserbinov@aol.com 
 
на почту надо сообщить этот: {30.04.2014 16:29:189064978}  ID 
без его знания дешифровка будет не возможна,
 
Внимание, у вас есть 1 месяц что-бы сообщить 
свой ID мне на почту, по прошествии этого срока
 
ключ от ваших файлов будет удален из моей базы.

 

http://forum.drweb.com/index.php?showtopic=315563


Личный сайт по Энкодерам - http://vmartyanov.ru/



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых