Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 12 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 01.08.2008
Откуда: Град стольный
Приветствую всех. Нарисовалась проблемка. Ребенок сидел за компом и запустил скрипт из пришедшего письма. В результате зашифровались важные данные в директории D. Фотки и документы.
Нарисовался текстовый документ вот такого примерно содержания
Цитата:
Ваши файлы были зашифрованы.
Чтобы расшифровать их, Вам необходимо отправить код:
2769E3BFC10C5193450F|195|2|9
на электронный адрес decode0098@gmail.com или decode00987@gmail.com .
Далее вы получите все необходимые инструкции.
Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.

Зашифрованные данные выглядят как неопознанный файл с расширением xtbl и примерно таким именем N+ZWZ3HnRME=.1A0E9A1772B06C9E104D. Главно антивирус стоял и он ругался. И все равно чадо запустило скрипт.
Возможно побороть и не выкинет ли это фигня подобный фортель в дальнейшем? Сейчас конечно антивирус запустил на полную проверку, чтоб хотя бы удалить зловред.

_________________
Тот кто не понял с 3-х раз, поймёт с трёх букв!



Партнер
 

Member
Статус: Не в сети
Регистрация: 14.07.2006
Откуда: Тверь
Svenson расшифровать в теории можно, но ... потратить на это кучу времени (причем скорее всего с помощью сторонних лиц, типа антивирусных лабораторий). Слать деньги бесполезно - кинут.

Добавлено спустя 42 секунды:
Svenson писал(а):
удалить зловред.

конечно необходимо


Последний раз редактировалось vi0672 05.11.2015 13:15, всего редактировалось 1 раз.

 

Member
Статус: Не в сети
Регистрация: 01.08.2008
Откуда: Град стольный
vi0672 писал(а):
Слать деньги бесполезно - кинут.

Да это я уже понял? Думаете забить?

_________________
Тот кто не понял с 3-х раз, поймёт с трёх букв!


 

Member
Статус: Не в сети
Регистрация: 14.07.2006
Откуда: Тверь
Svenson писал(а):
Думаете забить?

нв двух работах ловили подобного шифровальщика, в одном месте секретарь поддался, на втором главбух, в обеих случаях после анализа оказалось, что
Цитата:
важные данные в директории X. Фотки и документы.

не такие-то и важные, документы из одной двух страничек, которые написать не проблема, а фотки и в других местах хранятся. А вообще бэкап - наше всё. Ну и дать по-башке прокладке между креслом и монитором.


 

Member
Статус: Не в сети
Регистрация: 01.08.2008
Откуда: Град стольный
vi0672 Ды я бэкаплю, только системный раздел. А фотки из семейного архива и пр.хранятся на другом компе причем на двух дисках :-) Просто сейчас похерились не столько невосполнимые данные, но довольно ценные, которые я по глупости не забекапил или хотя бы не перенес на другие носители. Просто восстановление и печатанье займет изрядное количество времени. К слову диск С зловред не затруонул :-) Знал куда бить зараза :D

_________________
Тот кто не понял с 3-х раз, поймёт с трёх букв!


 

Member
Статус: Не в сети
Регистрация: 27.04.2010
Фото: 1
Svenson
документы возможно ещё восстановить, не отчаивайся. Поставь нормальный антивирь, к примеру symantec, он обычно скрипты ловит на лету.

_________________
086/386 Celeron 400/600 P3 550/1200 AMD K-600/K-750/Duron 900/Athlon/1600+/2400+/64 3000+/FX-60 Phenom 2 x3 720BE/x6 1055T i5 3550/4570/4590 i7 4770S


 

Member
Статус: Не в сети
Регистрация: 14.06.2010
Откуда: Сыктывкар
Фото: 0
Svenson скачайте с касперского проги для расшифровки, если не помогут, напишите им :D
http://support.kaspersky.ru/viruses/sms

_________________
Я снова тут :)


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
REALpredatoR писал(а):
скачайте с касперского проги для расшифровки, если не помогут, напишите им
Ничего там не расшифруется и никто не поможет отгадать пароль из туевой кучи символов.
Svenson писал(а):
Попытки расшифровать самостоятельно не приведут ни к чему
Это правда. Либо связываешься с этим му***ом и платишь либо забиваешь на свои данные.

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


Последний раз редактировалось Dex 11.11.2015 20:22, всего редактировалось 2 раз(а).
3.14 2 недели


 

Member
Статус: Не в сети
Регистрация: 01.08.2008
Откуда: Град стольный
Ребят спасибо, но я забил откровенно говоря. Снес всю эту байду непотребную и восстановил необходимые документы. И кстати читал, что шифровальщики могут работать по абсолютно разным алгоритмам к расшифровке которых нужен свой индивидуальный подход. Т.е. не факт, что если расшифровать в одном случае удастся, то в другом тоже прокатит. Не говоря уж об том, что далеко не все зашифрованные варианты можно вообще расшифровать. Я так понял расшифровкой занимается программа с автоподбором комбинация. Там их может быть миллиард :-)
А впредь буду бдительнее. :-)

_________________
Тот кто не понял с 3-х раз, поймёт с трёх букв!


 

Member
Статус: Не в сети
Регистрация: 14.06.2010
Откуда: Сыктывкар
Фото: 0
Airt_Reg писал(а):
не поможет отгадать пароль из туевой кучи символов.

Какой пароль? :facepalm: Она не с вирусом работает, а с файлом зашифрованным.
Svenson писал(а):
программа с автоподбором комбинация

Они не подбирают наугад :facepalm: Они пытаются расшифровать по уже известным алгоритмам.

_________________
Я снова тут :)


Последний раз редактировалось REALpredatoR 08.11.2015 19:04, всего редактировалось 2 раз(а).

 

Member
Статус: Не в сети
Регистрация: 01.08.2008
Откуда: Град стольный
REALpredatoR писал(а):
Они не подбирают наугад :facepalm: Они пытаются расшифровать по уже известным алгоритмам.

Ну возможно, даже скорее всего. Если эти алгоритмы подходят для данного конкретного случая. Но там насколько я понял море способов и алгоритмов и каждый раз придумываются все новые :-)

_________________
Тот кто не понял с 3-х раз, поймёт с трёх букв!


 

Member
Статус: Не в сети
Регистрация: 14.06.2010
Откуда: Сыктывкар
Фото: 0
И Доктор Вэб расшифровывает... было бы желание, а найти можно всё :lol:
http://antifraud.drweb.ru/encryption_trojs/

_________________
Я снова тут :)


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 12 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Dionysus и гости: 6


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan