Перейти к содержимому


Фото
- - - - -

Все файлы имеют расширение STOP


  • Закрыто Тема закрыта
58 ответов в этой теме

#21 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 13 Май 2013 - 11:13

shishkin09, А что Вы лично уже сделали из рекомендованного?



#22 digext

digext

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 13 Май 2013 - 11:24

Аналогичная беда. Файлы *.STOP + РАСШИФРОВКА.TXT

drweb.com #4071755

Помогите люди добрые!  :(

Прикрепленные файлы:



#23 DrWebFAN

DrWebFAN

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Май 2013 - 11:26

Столкнулся с такой же проблемой. Закодирована вся база 1с :(. Возможно вопрос вам покажется немного глупым... вы помогаете только владельцам лицензии Dr.Web или по доброте душевной - всем нуждающимся? :)



#24 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 13 Май 2013 - 11:29

DrWebFAN, помогают (если это возможно) здесь всем, кто внимательно прочитает и правильно выполнит написанное в http://forum.drweb.com/index.php?showtopic=313795#entry666768


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#25 DrWebFAN

DrWebFAN

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Май 2013 - 11:31

W8, т.е. при написании тикета графу серийника Dr.Web можно оставить пустой?

 




#26 VVS

VVS

    The Master

  • Moderators
  • 19 385 Сообщений:

Отправлено 13 Май 2013 - 11:32

Да.


меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid


#27 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 13 Май 2013 - 11:57

Sereja,
посидите пару дней в премодерации, малоуважаемый.
Модератор.

:facepalm:
С уважением,
Борис А. Чертенко aka Borka.

#28 Audi90

Audi90

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 13 Май 2013 - 12:00

Добрый день.

Поймал такую же беду.

 

Выслал Запрос на лечение, тикет [drweb.com #4071863]

Логов CureIt получить не удалось, не запускается.

Прикладываю архив с логами Hijackthis и dwsysinfo.

 

 

 

Прикрепленные файлы:



#29 DrWebFAN

DrWebFAN

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Май 2013 - 12:19

Тикет: [drweb.com #4071858]

Логи прикрепил.

У меня есть текстовые документы и таблицы до и после шифровки, куда их лучше отправить?

Есть запись в журнале безопасности о входи злоумышленника:

 

Код процесса вызывающего: 2584
 Адрес сети источника: 95.143.193.61
 Порт источника: 51921
IP похож на швейцарский прокси, вдруг пригодится кому...

Прикрепленные файлы:



#30 sdream

sdream

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 13 Май 2013 - 12:39

Тикет: drweb.com #4071726

Проблема в том же в расширении STOP файл отправил с запросом на лечение 

 

Здравствуйте!
Доносим до Вас не самую приятную новость, ваш компьютер был атакован опаснейшим вирусом.
Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самых криптостойких алгоритмов.
Все зашифрованые файлы имеют формат .STOP
Восстановить файлы можно только при помощи дешифратора и пароля, который, в свою очередь, знаем только мы.
Подобрать его невозможно. Переустановка ОС ничего не изменит. 
Ни один системный администратор в мире не решит эту проблему не зная пароля. 
Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.
Напишите нам письмо на адрес razshifrovka@gmail.com (если в течение суток вам не ответят то на razshifrovka@tormail.org) для получения дальнейших инструкций.
Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
Среднее время ответа специалиста 1-12 часов.
К письму прикрепите файл "РАСШИФРОВКА.TXT".
Письма с угрозами ни к чему хорошему вас не приведут.
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!
 
 
 
<><><><><><><><><><><><><><><><><><><><><>
6HNPAOj7BNXvuLDmNOTycorh9mLBcIpl
<><><><><><><><><><><><><><><><><><><><><>

Прикрепленные файлы:



#31 Pepach

Pepach

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 13 Май 2013 - 12:53

Тикет: #4071951 (запрос на лечение)

 

 

та же проблема:

 

 

Здравствуйте!
Доносим до Вас не самую приятную новость, ваш компьютер был атакован опаснейшим вирусом.
Вся ваша информация (документы, базы данных, бэкапы и другие файлы) на этом компьютере была зашифрована с помощью самых криптостойких алгоритмов.
Все зашифрованые файлы имеют формат .STOP
Восстановить файлы можно только при помощи дешифратора и пароля, который, в свою очередь, знаем только мы.
Подобрать его невозможно. Переустановка ОС ничего не изменит. 
Ни один системный администратор в мире не решит эту проблему не зная пароля. 
Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.
Напишите нам письмо на адрес razshifrovka@gmail.com (если в течение суток вам не ответят то на razshifrovka@tormail.org) для получения дальнейших инструкций.
Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
Среднее время ответа специалиста 1-12 часов.
К письму прикрепите файл "РАСШИФРОВКА.TXT".
Письма с угрозами ни к чему хорошему вас не приведут.
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!
 
 
 
><><><><><><><><><><><><><><><><><><><><
2wsAWuBiHalqquXhGA1TLUtDXqC4ZxfN
><><><><><><><><><><><><><><><><><><><><
 

отправил логи программ и зашифрованные файлы (+ 1 не зашифрованный), они же вложены и здесь

Прикрепленные файлы:

  • Прикрепленный файл  virus.rar   2,94Мб   5 Скачано раз


#32 DrWebFAN

DrWebFAN

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Май 2013 - 13:39

[drweb.com #4071858]

Прикрепляю исходные и зашифрованные файлы (4 фотографии и excel таблицу), надеюсь поможет...

Прикрепленные файлы:



#33 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Май 2013 - 13:42

в очередной раз:

сюда, на форум, в вашей ситуации не надо помещать никаких файлов, это бесполезно.



#34 DrWebFAN

DrWebFAN

    Newbie

  • Posters
  • 6 Сообщений:

Отправлено 13 Май 2013 - 13:51

 

в очередной раз:

сюда, на форум, в вашей ситуации не надо помещать никаких файлов, это бесполезно.

 

Я спрашивал куда отправить, все молчат :(



#35 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Май 2013 - 13:56

Я спрашивал куда отправить, все молчат :(

неправда. нужно просто читать тему, в которую пишете.

посты 2 (пункт 3), 10, 19.



#36 digext

digext

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 13 Май 2013 - 14:07

Уважаемые админы, модераторы, скажите пожалуйста получается решить нашу проблему? 

Негодяи-злоумышленники прислали письмо:

 

razshifrovka@gmail.com

Здравствуйте!
Чтобы получить дешифратор с уникальным для Вашего пк паролем, необходимо пополнить наш счет QIWI на сумму 3000 гривен либо 10 000 рублей.
После поступления средств мы вышлем вам инструкцию для дешифровки ваших файлов вместе с расшифровщиком и паролем.
Скидок нет. Рассрочек тоже.
Мы готовы расшифровать любой небольшой файл для подтверждения своих намерений.
!Вместе с ним прикрепите файл РАСШИФРОВКА.TXT!
Если вы не смогли найти РАСШИФРОВКА.TXT, вам необходимо посмотреть в файлах карантина вашего антивируса.
Базы данных прикреплять не нужно, бесплатно их вам никто не расшифрует.
Реквизиты вышлем за несколько часов до оплаты, потому как они постоянно меняются.
Граждане Украины могут найти адреса терминалов киви по ссылке:
http://qiwi.ua/public/clients/how/where/
Кошелек действует в течение 36 часов после отправки его вам.
Пожалуйста, не изменяйте тему сообщения.



#37 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Май 2013 - 14:12

Уважаемые админы, модераторы, скажите пожалуйста получается решить нашу проблему? 

1. за 2.5 часа? очень вряд ли

2. ответ будет по почте.

3. надейтесь на лучшее, готовьтесь к худшему.



#38 digext

digext

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 13 Май 2013 - 14:38

 

Уважаемые админы, модераторы, скажите пожалуйста получается решить нашу проблему? 

1. за 2.5 часа? очень вряд ли

2. ответ будет по почте.

3. надейтесь на лучшее, готовьтесь к худшему.

 

Будем ждать... Спасибо вам за старание



#39 vadimgorlenko

vadimgorlenko

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 13 Май 2013 - 14:55

[drweb.com #4072209]

 

Добрый день!

Высылаю логи с пораженного компьютера

 

 

Прикрепленные файлы:



#40 yegorovalexey

yegorovalexey

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 13 Май 2013 - 15:15

[drweb.com #4072193].

 

Накрылась 1С от этого вируса. Очень нужна помощь

 

Прикрепляю исходные и зашифрованные файлы + логи

 

Прикрепленные файлы:




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых