Форум города Пущино: НАШ ФОРУМ |
Облако тегов: |
Навигация форума: |
|
Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии. |
|
На главную | Форумы | Регистрация | Правила форума | Русская баня | Дневники | Сообщения за день | Поиск |
Важная информация |
Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников. |
|
Опции темы | Опции просмотра |
07.08.2014, 11:03 | #241 | |||||||||||||||||||||||||||||||||||
Новенький
Регистрация: 07.08.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
тоже вчера словил только расширение keybtc@gmail_com ПОМОГИТЕ!!! |
|||||||||||||||||||||||||||||||||||
07.08.2014, 12:55 | #242 | ||||||||||||
Новенький
Регистрация: 07.08.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Шансов на расшифровку мало. Описание модификации - http://vmartyanov.ru/keybtcgmail_com/
|
||||||||||||
13.08.2014, 01:35 | #243 | ||||||||||||
Новенький
Регистрация: 13.08.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Ребята,
если вдруг кто-то оплатит злоумышленникам, напишите обязательно о результатах. Вариантов, я так понимаю, немного... Но не хотелось бы деньги потерять |
||||||||||||
24.08.2014, 16:04 | #244 | ||||||||||||
Новенький
Регистрация: 24.08.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Здравствуйте!
Пишу от имени одной Московской школы, по понятным причинам номер не указываю. Эти люди пошли на встречу и для школы бесплатно прислали дешифратор, скриншоты переписки прилагаются. Сообщение. Недавно мы стали жертвой вируса "keybtc". На одном из компьютеров школы были зашифрованы все документы, связанные с работой школы и прикрепленных детских садов, вся документация. Это расширения doc, docx, xls, xlsx, pdf, и все картинки и фотографии. Это примерно несколько тысяч файлов. Произошло это 11 августа, и сразу после этого обнаружили на рабочем столе текстовый файл с инструкцией, что мы стали жертвой вируса и все файлы зашифрованы. В инструкции было описание куда и как перечислить деньги, чтобы получить дешифратор. В конце инструкции была приписка - "Процесс шифрования закончен: 11.08.2014 / 13:55". Мы обратились в одну известную антивирусную лабораторию, создали заявку, прислали все файлы и всю информацию, которую они запросили. Через несколько дней пришел ответ, что у них пока нет дешифратора, что в вирусе используется криптостойкий алгоритм шифрования, и чтобы мы следили за их новостями, когда появится ключ. Мы уже не знали что делать. Решили попробовать написать на емайл, который был указан в инструкции - keybtc@gmail.com Отправили два файла ключа, которые тоже появились одновременно с инструкцией, это "KEY.PRIVATE" и "UNIQUE.PRIVATE". Судя по описанию, это необходимые файлы для расшифровки документов. Текст письма был следующий: "Здравствуйте! Обращается к Вам школа №***, просим дешифратор, спасибо! Все нужные файлы приложили.". Ответа сперва не было. Решили написать через крипто-систему Bitmessage на их адрес, который был указан в инструкции. Мы уже не надеялись на ответ. Буквально через несколько минут от них пришел ответ. Переписка была следующая: - Мы: Здравствуйте! Обращается к Вам школа №***, просим дешифратор, спасибо! - Они: Отправьте заявку с почты. - Мы: Писали на keybtc@gmail.com, ответа не было, по инструкции написали сюда. Сейчас еще напишем. - Они: Все доказательства прикрепляйте сразу (После этого мы еще раз отправили письмо и приложили три зашифрованных документа.) - Мы: Спасибо большое! Дешифратор по почте получили, утром запустим на компьютере в школе, отзывы напишем! Спасибо! Переписывались с ними ночью. Они пошли нам на встречу и бесплатно прислали дешифратор уже через несколько минут после переписки. Пришло два письма, одно с ответом, другое с дешифратором. ******************** Письмо 1: Здравствуйте. Был выполнен анализ Вашего компьютера (id: 28BC91F0) Дата шифрования: 2014-08-11 Количество файлов: 7455 Сгенерированный счет: 1AbaXwJn67sgpuQG5Dk6TnF6ovBgj97SWc Стоимость: 0.0000000 BTC ******************** Письмо 2: Во вложении находился сам файл дешифратор. ******************** Днем на школьном компьютере запустили дешифратор и через, примерно полчаса, все документы были расшифрованы! Скриншоты переписок можно просмотреть здесь: http://s019.radikal.ru/i631/1408/3d/64ef6b916f7c.jpg http://s020.radikal.ru/i703/1408/ac/3064910538c1.jpg http://s017.radikal.ru/i405/1408/36/12483bf4b039.jpg http://s017.radikal.ru/i442/1408/96/6d589a37918d.jpg Хотим поблагодарить их за то, что они пошли нам на встречу и для школы бесплатно прислали дешифратор. Как и обещали, написали отзыв. Спасибо! -- С уважением, Московская школа №*** (номер по понятным причинам не указываем). |
||||||||||||
30.09.2014, 12:46 | #245 |
Удалён за неуплату
|
Расшифровать файлы masfantomas@aol.com-ver-4.0.0.0.cbf
Запустили гадость из письма, просьба помочь. Вот пара файлов.
|
01.10.2014, 11:55 | #246 | ||||||||||||
Новенький
Регистрация: 01.10.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
|
Пара новых дешифраторов
Привет, выложил пару обновлённых дешифраторов: Дешифраторы для файлов и описание как ими пользоваться.....
Надеюсь помогут пострадавшим. Там новые версии дешифраторов касперского и веба. |
||||||||||||
01.10.2014, 16:13 | #247 | |||||||||||||||||||||||
Удалён за неуплату
|
Тогда уж и от ESET вот здесь и тут. Использовать только имея резервные копии! Последний раз редактировалось Rad&K; 01.10.2014 в 16:59. |
|||||||||||||||||||||||
06.10.2014, 23:55 | #248 | ||||||||||||
Приглядываюсь к форуму
Регистрация: 06.10.2014
Сообщений: 7
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
|
Всем доброго времени суток. Такая проблема скачал сын песню с сайта одного запустил а установился вирус, который зашифровал фото, документы, короче много файлов, не знаю что теперь делать, есть фай который был скачан, и сайт с которого было скачано этот файл, помогите мне пожалуйста.
Последний раз редактировалось administrator; 07.10.2014 в 08:05. Причина: по просьбе |
||||||||||||
07.10.2014, 10:55 | #250 | ||||||||||||
Приглядываюсь к форуму
Регистрация: 06.10.2014
Сообщений: 7
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
|
Зашифрованные файлы есть а оригинальных нет, прикреплю только зашифрованные
Последний раз редактировалось administrator; 17.10.2014 в 16:44. Причина: Удалено вложение по просьбе автора. |
||||||||||||
07.10.2014, 18:56 | #251 |
Удалён за неуплату
|
Во первых, постарайтесь избвавиться от самого вируса (если он имеется вообще). Выложенный ранее файл шифровщик не распознается как вирус, т.к. может являться вполне легальным средством шифрования.
Если у Вас установлена Win7 или выше и включена защита/восстановление, то наилучшее, что советуется, это: 1 вариант. - нажать правой клавишей мыши на файл и выбрать левой "Свойства" - выбрать закладку "Предыдущие версии" и восстановить из ее. 2 вариант. В случае, если файл был зашифрован и старая версия удалена, то есть надежда восстановить старый через специальные программы восстановления удаленных файлов, которых уйма. 3 вариант, плачевный. Без ключевой фразы расшифровка, увы, практически невозможна. |
09.10.2014, 02:30 | #255 | |||||||||||||||||||||||
Удалён за неуплату
|
Появилась надежда расшифровать! |
|||||||||||||||||||||||
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|