Перейти к содержимому


Фото
- - - - -

Вирус зашифровал файлы!


  • Please log in to reply
114 ответов в этой теме

#1 shamanikus

shamanikus

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Сентябрь 2011 - 10:53

Поймал заразу на комп.
Вместо фона рабочего стола картинка "Привет! сегодня тебе не повезло! твои файлы заблокированы..."
Вирус благополучно удалили, но вот засада....он гад зашифровал все файлы word, exel, картинки...

Ни один дешифратор ftp://ftp.drweb.com/pub/drweb/tools/ не помогает.
Буду очень признателен, если поможете.

Прикрепленные файлы:



#2 shamanikus

shamanikus

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:23

Avira определяет его как 'TR/Ransom.Rector.cq'
Сам файл называется Video__0.scr

#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:26

Ну-таки вам похоже действительно не повезло.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 shamanikus

shamanikus

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:33

Спасибо ))) Мне это очень помогло. А если серьезно?
Др.Веб детектит его как Trojan.Siggen3.3756.
Информации по лечению где либо НОЛЬ.

Сообщение было изменено shamanikus: 08 Сентябрь 2011 - 11:35


#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:35

Спасибо ))) Мне это очень помогло. А если серьезно?
Касперский детектит его как Trojan.Siggen3.3756.
Информации по лечению где либо НОЛЬ.


А если серьезно - я не экстрасенс, по фотографиям не лечу. Но на 99% процентов как я и сказал сначала - не повезло.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#6 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:36

shamanikus
http://forum.drweb.com/index.php?showtopic=304132

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:37

Спасибо ))) Мне это очень помогло. А если серьезно?
Др.Веб детектит его как Trojan.Siggen3.3756.
Информации по лечению где либо НОЛЬ.

Тело вируса, как я понял, сохранилось?
С уважением,
Борис А. Чертенко aka Borka.

#8 shamanikus

shamanikus

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:48

Да. сохранилось.

#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:48

Спасибо ))) Мне это очень помогло. А если серьезно?
Др.Веб детектит его как Trojan.Siggen3.3756.
Информации по лечению где либо НОЛЬ.

Тело вируса, как я понял, сохранилось?


А толку-то? Ну будет там ключик бит этак в 700 и что? :-/

Личный сайт по Энкодерам - http://vmartyanov.ru/


#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 08 Сентябрь 2011 - 11:56

Спасибо ))) Мне это очень помогло. А если серьезно?
Др.Веб детектит его как Trojan.Siggen3.3756.
Информации по лечению где либо НОЛЬ.

Тело вируса, как я понял, сохранилось?

А толку-то? Ну будет там ключик бит этак в 700 и что? :-/

Ну так это же приватный ключ? :lol: Или это не поможет?
С уважением,
Борис А. Чертенко aka Borka.

#11 camel

camel

    Member

  • Posters
  • 155 Сообщений:

Отправлено 11 Сентябрь 2011 - 09:04

Короче файлы уже никак расшифровать не получитсья? приходиться все удалять? или есть способ вернуть все? просто у меян у друга попал такой вирус и он с ним сидит до сих пор, так как данные нужные и поэтому ниче не удаляет! Буду благодарен за обьяснение!

#12 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 11 Сентябрь 2011 - 12:05

Да. сохранилось.

Сожмите с паролем virus и зашлите на e-mail: aleksandra.sedakova[antispam]gmail.com

Спасибо ))) Мне это очень помогло. А если серьезно?
Др.Веб детектит его как Trojan.Siggen3.3756.
Информации по лечению где либо НОЛЬ.

Тело вируса, как я понял, сохранилось?

А толку-то? Ну будет там ключик бит этак в 700 и что? :-/

Ну так это же приватный ключ? :lol: Или это не поможет?

Хотя файлы и шифруются не полностью, но для шифрования используется алгоритм RSA.
Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#13 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 11 Сентябрь 2011 - 17:21

Ну так это же приватный ключ?

Разве?

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Сентябрь 2011 - 17:26

Ну так это же приватный ключ?

Разве?

Ну как бы я так думаю, но не уверен, потому и спрашиваю. :lol: Чем-то же вирус шифрует файлы?
С уважением,
Борис А. Чертенко aka Borka.

#15 #user

#user

    Member

  • Posters
  • 406 Сообщений:

Отправлено 11 Сентябрь 2011 - 17:28

Чем-то же вирус шифрует файлы?

http://forum.drweb.com/index.php?showtopic...st&p=539152

#16 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Сентябрь 2011 - 18:09

Чем-то же вирус шифрует файлы?

http://forum.drweb.com/index.php?showtopic...st&p=539152

Возможно. :lol: Еще раз: я не знаю. :)
С уважением,
Борис А. Чертенко aka Borka.

#17 shamanikus

shamanikus

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 23 Сентябрь 2011 - 11:10

Жаль, видать не решиться эта проблема никак. Техподдержка не отвечает 3 неделю уже.

#18 Ko6Ra

Ko6Ra

    Supporter

  • Posters
  • 3 308 Сообщений:

Отправлено 23 Сентябрь 2011 - 12:01

Жаль, видать не решиться эта проблема никак. Техподдержка не отвечает 3 неделю уже.

Сообщите номер запроса мне в ЛС.

ыЫ


#19 Nafanya911

Nafanya911

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 01 Декабрь 2011 - 22:03

ребята поймал что-то похожее у всех файлов добавилось .lock

#20 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 01 Декабрь 2011 - 22:18

ребята поймал что-то похожее у всех файлов добавилось .lock

Отправьте несколько зашифрованных файлов сюда: https://vms.drweb.com/sendvirus/ в категорию "Запрос на лечение". Полученный номер тикета озвучьте здесь.
С уважением,
Борис А. Чертенко aka Borka.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых