Member
Статус: Не в сети Регистрация: 01.08.2008 Откуда: Град стольный
Приветствую всех. Нарисовалась проблемка. Ребенок сидел за компом и запустил скрипт из пришедшего письма. В результате зашифровались важные данные в директории D. Фотки и документы. Нарисовался текстовый документ вот такого примерно содержания
Цитата:
Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 2769E3BFC10C5193450F|195|2|9 на электронный адрес decode0098@gmail.com или decode00987@gmail.com . Далее вы получите все необходимые инструкции. Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.
Зашифрованные данные выглядят как неопознанный файл с расширением xtbl и примерно таким именем N+ZWZ3HnRME=.1A0E9A1772B06C9E104D. Главно антивирус стоял и он ругался. И все равно чадо запустило скрипт. Возможно побороть и не выкинет ли это фигня подобный фортель в дальнейшем? Сейчас конечно антивирус запустил на полную проверку, чтоб хотя бы удалить зловред.
_________________ Тот кто не понял с 3-х раз, поймёт с трёх букв!
Member
Статус: Не в сети Регистрация: 14.07.2006 Откуда: Тверь
Svenson расшифровать в теории можно, но ... потратить на это кучу времени (причем скорее всего с помощью сторонних лиц, типа антивирусных лабораторий). Слать деньги бесполезно - кинут.
Добавлено спустя 42 секунды:
Svenson писал(а):
удалить зловред.
конечно необходимо
Последний раз редактировалось vi0672 05.11.2015 13:15, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 14.07.2006 Откуда: Тверь
Svenson писал(а):
Думаете забить?
нв двух работах ловили подобного шифровальщика, в одном месте секретарь поддался, на втором главбух, в обеих случаях после анализа оказалось, что
Цитата:
важные данные в директории X. Фотки и документы.
не такие-то и важные, документы из одной двух страничек, которые написать не проблема, а фотки и в других местах хранятся. А вообще бэкап - наше всё. Ну и дать по-башке прокладке между креслом и монитором.
Member
Статус: Не в сети Регистрация: 01.08.2008 Откуда: Град стольный
vi0672 Ды я бэкаплю, только системный раздел. А фотки из семейного архива и пр.хранятся на другом компе причем на двух дисках Просто сейчас похерились не столько невосполнимые данные, но довольно ценные, которые я по глупости не забекапил или хотя бы не перенес на другие носители. Просто восстановление и печатанье займет изрядное количество времени. К слову диск С зловред не затруонул Знал куда бить зараза
_________________ Тот кто не понял с 3-х раз, поймёт с трёх букв!
Member
Статус: Не в сети Регистрация: 01.08.2008 Откуда: Град стольный
Ребят спасибо, но я забил откровенно говоря. Снес всю эту байду непотребную и восстановил необходимые документы. И кстати читал, что шифровальщики могут работать по абсолютно разным алгоритмам к расшифровке которых нужен свой индивидуальный подход. Т.е. не факт, что если расшифровать в одном случае удастся, то в другом тоже прокатит. Не говоря уж об том, что далеко не все зашифрованные варианты можно вообще расшифровать. Я так понял расшифровкой занимается программа с автоподбором комбинация. Там их может быть миллиард А впредь буду бдительнее.
_________________ Тот кто не понял с 3-х раз, поймёт с трёх букв!
Member
Статус: Не в сети Регистрация: 01.08.2008 Откуда: Град стольный
REALpredatoR писал(а):
Они не подбирают наугад Они пытаются расшифровать по уже известным алгоритмам.
Ну возможно, даже скорее всего. Если эти алгоритмы подходят для данного конкретного случая. Но там насколько я понял море способов и алгоритмов и каждый раз придумываются все новые
_________________ Тот кто не понял с 3-х раз, поймёт с трёх букв!
Сейчас этот форум просматривают: Dionysus и гости: 6
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения