Перейти к содержимому


Фото
- - - - -

Lockdir заблокировал диск


  • Please log in to reply
22 ответов в этой теме

#1 natajke

natajke

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Март 2012 - 15:46

Вирус Lockdir заблокировал расшаренный жесткий диск.
Для разблокировки просит пароль, за который естественно хотят некоторую сумму.
Файлы на диске остались, но перекодировались в формат *.RN. Их можно найти через Far в директории Thumbs. (да и не директории даже, выглядит как конфиг к принтерам, или типа того)

Во вложении отчеты о проверке. CureIt вирус находит, но удалять его не стала, на сколько понимаю для расшифровки (или разблокировки) нужен сам вирус.

Пожалуйста, помогите!

Прикрепленные файлы:



#2 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 11 Март 2012 - 15:52

примеры файлов в вирлаб, обязательно приложить сам вирус.
см http://forum.drweb.com/index.php?showtopic=306334&view=findpost&p=565914

#3 natajke

natajke

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 13 Март 2012 - 11:34

разблокировать не удалось, длинный апроль. Купили у злоумышленника: 4952035FL3928
может кому поможет, у нас была указана почта lewis738f@yahoo.com номер в системе 773629

удачи!

#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Март 2012 - 11:37

разблокировать не удалось, длинный апроль. Купили у злоумышленника: 4952035FL3928
может кому поможет, у нас была указана почта lewis738f@yahoo.com номер в системе 773629
удачи!


Номер тикета получил, спасибо!

Сообщение было изменено v.martyanov: 13 Март 2012 - 12:04

Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 nabludatel96

nabludatel96

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2012 - 12:06

разблокировать не удалось, длинный апроль. Купили у злоумышленника: 4952035FL3928
может кому поможет, у нас была указана почта lewis738f@yahoo.com номер в системе 773629

удачи!



Точно такая-же картинка (тот же адрес и номер), попробовал Ваш пароль - не подходит, злоумышленник требует деньги на яндекс кошелек №410011346119740, уверяет что будет верный пароль, так что, те кто от безвыходности отправляют деньги, похоже делать этого категорически ненадо, плюсом к расстройству окажутся и потерянные деньги.

#6 antonon

antonon

    Member

  • Posters
  • 248 Сообщений:

Отправлено 13 Март 2012 - 12:34

пишите заявления в милицию

#7 natajke

natajke

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 13 Март 2012 - 12:35

не знаю, нам наш злоумышленник дал пароль без проблем. Правда, сначала заплатили 2800, якобы мы физлицо, но он заартачился, нет и все. Пришлось доплачивать еще (за юр лиц просил 3800)

злоумышленник требует деньги на яндекс кошелек №410011346119740, уверяет что будет верный пароль


у нашего был другой кошелек... но это наверняка один и тот же человек.

Завтра напишу заявление в полицию. Сомневаюсь в эффективности, но пусть у него хоть счета заблокируют...

Сообщение было изменено natajke: 13 Март 2012 - 12:39


#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 13 Март 2012 - 12:59

nabludatel96,
Вы в вирлаб написали? номер тикета?

#9 nabludatel96

nabludatel96

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2012 - 13:01

пишите заявления в милицию


А есть смысл то?

не знаю, нам наш злоумышленник дал пароль без проблем



Может быть скажешь пароль? глядишь и нам подойдет

#10 nabludatel96

nabludatel96

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2012 - 13:03

nabludatel96,
Вы в вирлаб написали? номер тикета?


Да, писал, ответили что пароль будет подбираться несколько месяцев, вот только чем искать пароль не говорят.
[drweb.com #3269189]

#11 nabludatel96

nabludatel96

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2012 - 13:12

Завтра напишу заявление в полицию. Сомневаюсь в эффективности, но пусть у него хоть счета заблокируют...


Если что, может группой пострадавших напишем?

#12 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 13 Март 2012 - 13:15

Завтра напишу заявление в полицию. Сомневаюсь в эффективности, но пусть у него хоть счета заблокируют...


Если что, может группой пострадавших напишем?


Тогда уж лучше Министру внутренних дел открытое письмо :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#13 nabludatel96

nabludatel96

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2012 - 13:19

Ну ведь это реальное вымогательство. Причом с элементами кидалова. И захватом данных, для кого-то сильно важных, в заложники... :ph34r: :facepalm:

#14 Jokerok7

Jokerok7

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 13 Март 2012 - 15:12

разблокировать не удалось, длинный апроль. Купили у злоумышленника: 4952035FL3928
может кому поможет, у нас была указана почта lewis738f@yahoo.com номер в системе 773629

удачи!



Точно такая-же картинка (тот же адрес и номер), попробовал Ваш пароль - не подходит, злоумышленник требует деньги на яндекс кошелек №410011346119740, уверяет что будет верный пароль, так что, те кто от безвыходности отправляют деньги, похоже делать этого категорически ненадо, плюсом к расстройству окажутся и потерянные деньги.


У меня требуют денег на Yandex счёт: 410011342268065 . По всей видимости у них несколько кошельков...

#15 antonon

antonon

    Member

  • Posters
  • 248 Сообщений:

Отправлено 13 Март 2012 - 15:23

если так рассуждать "что никто не будет искать и заниматься", то можете дальше платить.
а чем больше человек напишет, тем больше шанс поимке преступника

#16 nabludatel96

nabludatel96

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 13 Март 2012 - 15:38

разговаривал сегодня через знакомых с отделом "К". Шанс поймать очень велик!!! Задумался. Пострадавшие из Екатеринбурга есть?

#17 Jokerok7

Jokerok7

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 13 Март 2012 - 18:53

Ну что же делать. Я согласен писать заявление в Полицию, ибо 3500 это реально наглость. Пусть этих гадов посадят или хоть счета заблокируют. Я из Питера если что...

#18 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 14 Март 2012 - 10:01

Ну что же делать. Я согласен писать заявление в Полицию, ибо 3500 это реально наглость. Пусть этих гадов посадят или хоть счета заблокируют. Я из Питера если что...


Ну так пишите, за чем дело встало? :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#19 Jokerok7

Jokerok7

    Newbie

  • Posters
  • 37 Сообщений:

Отправлено 14 Март 2012 - 11:18

Ну что же делать. Я согласен писать заявление в Полицию, ибо 3500 это реально наглость. Пусть этих гадов посадят или хоть счета заблокируют. Я из Питера если что...


Ну так пишите, за чем дело встало? :-)

Надо пострадавших с моего города найти. Одному бессмысленно, уверен ни кто не займётся...

#20 nabludatel96

nabludatel96

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 22 Март 2012 - 05:14

Периодически в сети появляются новые пароли, пока безрезультатно O_o Кому нибудь удалось расшифровать данные?


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых