--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Словил вирус шифровальщик.

22
18
С друзьями на NN.RU
В социальных сетях
Поделиться
Словил вирус - шифровальщик. Все файлы стали типа все файлы стали формата email-Igor_svetlov2@aol.com.ver-CL 1.0.0.0.id -VPFORPBTTYXMCRVJZNRVAEIMGVZDXBQUOSWK-22.09.2015 10@07@209896534.randomname-ZJBIZUWVCZWZSPSEDFJYEREXLILSGJ.KHO.cbf Потерял очень много данных. Связаться с этим уродом тоже не могу, мэйл не проходит. На форумах антивирусников ничего обнадёживающего не говорят. Может тут кто-нибудь чем-нибудь обнадёжит.
dusha29
11.10.2015
к сожалению ничем
Verilog
12.10.2015
Вообщем около месяца назад ко мне обратились с просьбой помочь с такой же проблемой. Исследовав ситуацию я выяснил что файлы закодированы и раскодировать их может только тот, кто закодировал.
Тут forum.kaspersky.com/index.php?showtopic=335039 описана такая же ситуация.
Помочь я ничем не смог. А по скольку на компьютере находились очень важные служебные данные, то владелец компьютера обратился по указанному емейлу (Igor_svetlov2@aol.com). После того как он отвалил 20тр ему прислали другую программу, которая в конечном итоге расшифровала все файлы.
Сегодня такая ситуация случилась у близкого мне человека и тоже на работе - поэтому я натолкнулся на эту тему здесь.
Два вывода:
1. делайте бэкапы.
2. не запускайте то, в чём не уверены.
Некоторые старые модификации вируса может расшифровать Dr. Web. Если новый, то ни чем нельзя помочь. Здесь comp-obzor.ru/soveti/virus-shifrovalshchik хорошо написано о вирусах шифраторах.
Связаться с этим уродом тоже не могу, мэйл не проходит.


Чего там не смочь - непонятно.

Мне на письмо на адрес Igor_svetlov2@aol.com ответили в течение получаса.

Запросили "20 тыщ сегодня, 30 тыщ завтра". Было принято решение, что потерянная информация столько не стоит.
У меня шифровальщик работу не закончил (был сбой), соответственно письмо с номером ID не сформировалось. Да и информация действительно столько не стоит. Письмо пытался отправить, но оно не ушло, да и бесполезно это. Фотки, что смогу, соберу по друзьям.
тогда можно попробовать восстановить ключ
Как?
если в двух словах, то: вирус генерит два ключа, один для зашифровки, другой для расшифровки, потом второй ключ удаляется и затирается. что бы знать, что конкретно искать, надо проанализировать алгоритм вируса.
и - да - ничего не писать на зашифрованный диск
FreeCat
03.11.2015
ну может и не успел потересть следы нужного ключа :) .
Вирус уже удалён, зашифрованные файлы остались. Психологически я уже смирился с потерей, ведь в сущности это всего лишь набор ноликов и единичек и не более того. К этому надо относится философски.
Meg@VaD
03.11.2015
А деньги - это бумага)) Хотя сейчас тоже больше единички и нолики :)
пришлите тело вируса - скажу, что конкретно искать
Могу попытаться письмо переслать, лежит в удалённых, скажите куда
в приват
попробую, но не факт, что вложение из письма туда вставится.
Колючий писал(а)
е смочь - непонятно.

Мне на письмо на адрес Igor_svetlov2@aol.com ответили в течение получаса.

Запросили "20 тыщ сегодня, 30 тыщ завтра". Было принято решение, что поте

У нас запросили 500$ - тоже отказались. Благо на этом сайте ( itsecurity-ru.com/viruses/cbf ) нашли программу ShadowExplorer которая вернула часть файлов из теневых копий за бесплатно. Все форматнули, перезалили, отключили макросы в ворде и установили программу от шифровальщиков от Malwarebytes ( https://forums.malwarebytes....ransomware-beta/ )
Салогуб писал(а)
Malwarebytes

Уже как троянчик звучит, и накой такая реклама? Сам что ль написал, теперь похвастатся надо?
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов