Всем драсте!

вчера поймал троян который зашифровал все файлы редакторы :weep:

чтобы расшифровать:
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
F76181BC02D27CF87F56|598|3|8
на электронный адрес VladimirScherbinin1991@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Если вы всё же хотите попытаться, то предварительно сделайте резервные копии файлов, иначе в случае
их изменения расшифровка станет невозможной ни при каких условиях.
Если вы не получили ответа по вышеуказанному адресу в течение 48 часов (и только в этом случае!),
воспользуйтесь формой обратной связи. Это можно сделать двумя способами:
1) Скачайте и установите Tor Browser по ссылке: https://www.torproject.org/download/download-easy....
В адресной строке Tor Browser-а введите адрес:
http://cryptsen7fo43rr6.onion/
и нажмите Enter. Загрузится страница с формой обратной связи.
2) В любом браузере перейдите по одному из адресов:
http://cryptsen7fo43rr6.onion.to/
http://cryptsen7fo43rr6.onion.cab/


в инете информации очень мало и не по делу

что посоветуете ?
0 / 4
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||
что посоветуете ?

Ничего не трогать.
Зайти на вирус.инфо с другой машины, посмотреть что требуется, выполнить, создать там тему.
ссылку можно сюда, помониторим.
0
V-R-M
попрощатся с данными, переустановить винду
можно сделать слепок зараженной системы и ждать расшифровщика
11 / 0
БольшоеСчастье
вариантов собственно немного....
Забить и переустановить систему и смириться с потерей , либо (что крайне нежелательно) заплатить вымогателю за декодер. Либо если очень много времени свободного - обратиться в отдел К, и ждать....ждать....ждать.
2 / 0
От пользователя БольшоеСчастье
Забить и переустановить систему и смириться с потерей


в системе вирусов нет они само ликвидировались после порчи файлов

От пользователя БольшоеСчастье
либо (что крайне нежелательно) заплатить вымогателю за декодер


люди говорят - не факт что раскодирует после оплаты :-(
2 / 0
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||
в системе вирусов нет они само ликвидировались после порчи файлов

От них остались остатки.
Зайдите все же на вирусинфо
http://virusinfo.info/content.php?r=639-decoding
0
От пользователя el gato negro
Зайти на вирус.инфо с другой машины, посмотреть что требуется, выполнить, создать там тему.
ссылку можно сюда, помониторим.


там уже 2 такие темы создано
0
От пользователя el gato negro
От них остались остатки.
Зайдите все же на вирусинфо


не могу туда загрузить закодированный файл

пишет - Не корректный файл
0
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||
не могу туда загрузить закодированный файл

Внимательно читай
http://virusinfo.info/content.php?r=136-pravila
0
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||
там уже 2 такие темы создано

Не обязательно, что ключи и исполнительный файл были одинаковые
0
От пользователя el gato negro
создать там тему.
ссылку можно сюда, помониторим.


http://virusinfo.info/showthread.php?t=200966&p=13...
0
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||

Вы не выполнили пункты из раздела "Диагностика" правил.
Лучше выполните, а то все равно надо будет.
Надо скачать AVZ и HiJackThis. Ссылки там есть и что с ними делать тоже.
0
От пользователя el gato negro
Надо скачать AVZ

щя сделаю

вчера попробовал дешифратором касперского - без результативно



[Сообщение изменено пользователем 01.06.2016 11:38]
0
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||
вчера попробовал дешифратором касперского - без результативно

Один файл? Или все, что было на серваке?
0
От пользователя el gato negro
Один файл? Или все, что было на серваке?


ВСЕ
0
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||
ВСЕ

И еще поди с удалением исходника....?
На других машинах зараза осталась, или файлы изначально зашифрованные, а не перекриптованные каспером?
Если нет - то труба дело... можно все сносить и с нуля ставить.
0
Hystric
От пользователя /-\\ |-|| 111 ( )) |-||
вчера поймал троян который зашифровал все файлы редакторы

А как троян попал на комп? С какого то сайта? Ни каких антивирусов на компе не стояло?
0 / 1
От пользователя el gato negro


раньше это были файлы Ворд Эксель Автокад Акробат (расширения) :-D

сейчас все так

6 / 0
От пользователя Hystric
А как троян попал на комп? С какого то сайта? Ни каких антивирусов на компе не стояло?


кто то с почты затащил из сотрудников

знакомый админ говори что был подобный случай, касперский с посл обновлениями пропустил
0
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||
сейчас все так

Стало быть сохранились криптованные исходники.
Тогда ждать, что на вирусинфо скажут.
Если сервак очень нужен, то сделать клон винта или систему временно на другом поднять.

[Сообщение изменено пользователем 01.06.2016 13:51]
0
el gato negro
Может и ваши вымогатели там....
http://www.e1.ru/news/spool/news_id-444985.html
0
Awesome Man
На днях обращались с этим вопросом. Пока с ним ничего не сделать. Максимум - слепок разделов на сохранение и вера в будущее.
1 / 0
От пользователя Awesome Man
На днях обращались с этим вопросом. Пока с ним ничего не сделать. Максимум - слепок разделов на сохранение и вера в будущее.


чо прям так все плохо 8(
0
el gato negro
От пользователя /-\\ |-|| 111 ( )) |-||
чо прям так все плохо

Ну ежели не делать, что пишут, чтоб логи выложить,
все вообще ни куда не двинется...
1 / 0
Awesome Man
От пользователя /-\\ |-|| 111 ( )) |-||
чо прям так все плохо


Ключ сделали длиннее, так что подбор не вариант от слова "совсем". Ждём когда кто-нибудь расковыряет. Моя квалификация (да и время/желание) не позволяет.
0
Авторизуйтесь, чтобы принять участие в дискуссии.