adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Вирус - криптограф - сталкивался кто?
На страницу 1 2 3
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ
Автор Сообщение
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 22-10-12 : 10-48    Заголовок сообщения: Вирус - криптограф - сталкивался кто? Ответить с цитатой

Знакомая пишет

Цитата:
сервак подхватил вирус и заюлокировал нам 1с, без которой вобщем-то мы работать не можем. Вызывали админа, он сказал, что нделать ничего не остается, кроме как выполнить то, что написано в оставленном вирусником файле:
"Внимание!
Все Ваши файлы зашифрованы криптостойким алгоритмом!
Чтобы восстановить свои файлы напишите нам письмо на
dec@ro.ru, в письме укажите номер 0055.
Расшифровка обойдется Вам в 125 USD.

Переустановка Windows - не решит проблему, файлы останутся зашифрованы!

Чужие декодеры - могут безвозвратно испортить Ваши файлы, будьте осторожны!

Антивирус - лечит и удаляет вирусы, файлы он не восстановит."


Xorist не помог(если его правильно применили конечно - не сам делал)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
sog
Гуру
СообщениеДобавлено: Пн 22-10-12 : 11-41    Заголовок сообщения: Ответить с цитатой

Есть, где развернуться отделу К Smile . Ежели 1с не левая
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Посетить сайт автора   Номер ICQ
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 22-10-12 : 11-43    Заголовок сообщения: Ответить с цитатой

sog
надо файлы вернуть в первую очередь)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Балунск
Начинающий
СообщениеДобавлено: Пн 22-10-12 : 11-46    Заголовок сообщения: Ответить с цитатой

мне доктор веб помог утилитку сделали под мой вирус
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
МасяН
Эксперт
Предупреждений : 1
СообщениеДобавлено: Пн 22-10-12 : 13-58    Заголовок сообщения: Re: Вирус - криптограф - сталкивался кто? Ответить с цитатой

Richard Ferlow писал(а):


Цитата:
сервак подхватил вирус и заюлокировал нам 1с, без которой вобщем-то мы работать не можем. Вызывали админа, он сказал, что нделать ничего не остается, кроме как выполнить то, что написано в оставленном вирусником файле:
"Внимание!
Все Ваши файлы зашифрованы криптостойким алгоритмом!
Чтобы восстановить свои файлы напишите нам письмо на
dec@ro.ru, в письме укажите номер 0055.
Расшифровка обойдется Вам в 125 USD.

Переустановка Windows - не решит проблему, файлы останутся зашифрованы!

Чужие декодеры - могут безвозвратно испортить Ваши файлы, будьте осторожны!

Антивирус - лечит и удаляет вирусы, файлы он не восстановит."




Вирь из серии закинь писот рублей на 9хх9хх1111. Я к чему это. Еще остались люди которые верят написанному там тексту?

Последний раз редактировалось: МасяН (Пн 22-10-12 : 14-00), всего редактировалось 1 раз
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 22-10-12 : 14-00    Заголовок сообщения: Ответить с цитатой

МасяН
не умничай, файлы действительно зашифрованы.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
avary
Форумчанин
СообщениеДобавлено: Пн 22-10-12 : 14-17    Заголовок сообщения: Ответить с цитатой

Наверное, только в техподдержку антивирусников!
В принципе, на вебе помогают, даже если не являться пользователем их продукта. (Про касперского не знаю.)

http://forum.drweb.com/index.php?showtopic=311314&#entry630886

Цитата:
3. Если у Вас зашифрованы файлы,

Что не нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://vms.drweb.com/sendvirus/ несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
МасяН
Эксперт
Предупреждений : 1
СообщениеДобавлено: Пн 22-10-12 : 14-34    Заголовок сообщения: Ответить с цитатой

http://forum.kaspersky.com/index.php?showtopic=235278&st=180 Каспер тоже в стороне не стоит.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
МасяН
Эксперт
Предупреждений : 1
СообщениеДобавлено: Пн 22-10-12 : 14-38    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
МасяН
не умничай, файлы действительно зашифрованы.
я не умничаю. Просто за что люди деньги получают, если :
Цитата:
Вызывали админа, он сказал, что нделать ничего не остается, кроме как выполнить то, что написано в оставленном вирусником файле:
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 22-10-12 : 14-42    Заголовок сообщения: Ответить с цитатой

МасяН
иногда это помогает. грубо говоря если это единственно оставшийся способ, а данные нужны как никогда - неужто пробовать не будешь?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
МасяН
Эксперт
Предупреждений : 1
СообщениеДобавлено: Пн 22-10-12 : 14-56    Заголовок сообщения: Ответить с цитатой

Richard Ferlow писал(а):
МасяН
иногда это помогает. грубо говоря если это единственно оставшийся способ, а данные нужны как никогда - неужто пробовать не будешь?


Ну конечно , заплатить 125 баксов и не факт, что будет работать. Или написать в ТП антивируса и абсолютно бесплатно получить помощь. По времени думаю разницы никакой. По моему выбор очевиден.

Нажмите сюда, чтобы просмотреть текст

Ну или сделать бэкап файлов и пытаться ковыряться самому

Нажмите сюда, чтобы просмотреть текст

ЗЫ: такой большой, а в сказки веришь.
Последний раз редактировалось: МасяН (Пн 22-10-12 : 15-01), всего редактировалось 2 раз(а)
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
bolnica
Продвинутый форумчанин
СообщениеДобавлено: Пн 22-10-12 : 14-56    Заголовок сообщения: Ответить с цитатой

денег отправлять не надо!!!!
может на серваке хоть теневое копирование есть, про ежедневный бекап базы я молчу
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
bolnica
Продвинутый форумчанин
СообщениеДобавлено: Пн 22-10-12 : 14-58    Заголовок сообщения: Ответить с цитатой

а 1с7 аль 1с8
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 22-10-12 : 15-02    Заголовок сообщения: Ответить с цитатой

я не собираюсь никому денег отправлять, я просто привел ситуацию в которой вариантов может не быть, а информация стоит в разы больше 125 баксов.

в данном случае просто удаленно советую. доктор вебу уже отписались.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
POZITIF
Продвинутый форумчанин
СообщениеДобавлено: Пн 22-10-12 : 16-05    Заголовок сообщения: Ответить с цитатой

virusinfo.info/
мне там помогли
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
avary
Форумчанин
СообщениеДобавлено: Пн 22-10-12 : 16-46    Заголовок сообщения: Ответить с цитатой

Что за зверь, кстати?
Исполняемый файл криптора нашли?
Что virustotal.com показывает?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 22-10-12 : 16-49    Заголовок сообщения: Ответить с цитатой

avary
удаленно только советую. там не знаю что за спецы, раз решили денег отправить сразу.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
avary
Форумчанин
СообщениеДобавлено: Пн 22-10-12 : 17-07    Заголовок сообщения: Ответить с цитатой

мда... Попадалово жесткое.
Там такое дело, что без ключа шифрования нихрена не сделаешь!
Нужно знать модификацию этой мерзкой гадости.
Если из ранних - возможно ключ есть в паблике - тогда проще.
В любом случае, я бы первым делом образ винта снял - из под liveCD естественно, на время лечения.
Неправильным декриптором можно запороть инфу невосстановимо...

Обязательно почитай тему
http://tyugashev-va.livejournal.com/749.html
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
avary
Форумчанин
СообщениеДобавлено: Пн 22-10-12 : 17-33    Заголовок сообщения: Ответить с цитатой

И кстати обратил внимание - подобной хренью долбят в основном по 1с базам и похоже через дыры в винде, так что не забываем обновлять операционку!!!
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Richard Ferlow
Гуру
Предупреждений : 2
СообщениеДобавлено: Пн 22-10-12 : 17-49    Заголовок сообщения: Ответить с цитатой

avary
да, это сервер 1С как раз. он все файлы зашифровал на локальной машине.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаЦИФРОВОЙ ФЛЕЙМ :)СОФТ Часовой пояс: GMT + 7
На страницу 1 2 3
Страница 1 из 3

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы