Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Hard & Soft > Информационная безопасность
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников.

Оценка этой теме - Опасный вирус в локалке шифрует файлы.
(14)
Рейтинг темы: голосов - 14, средняя оценка - 4.79.

Ответ
 
Опции темы Опции просмотра
Старый 02.08.2013, 12:58   #46
Новенький
 

Регистрация: 02.08.2013
Сообщений: 3
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
ewoke пока неопределено; 0%ewoke пока неопределено, 0%ewoke пока неопределено, 0%
Очки: 9, Уровень: 1 Очки: 9, Уровень: 1 Очки: 9, Уровень: 1
Опыт: 17% Опыт: 17% Опыт: 17%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Забирайте вариант А4

Fireleo, достойное дело делаете!

Словили a4, дешифрует неправильно. Сможет помочь, если пришлю шифрованный xls?
ewoke вне форума   Ответить с цитированием
Старый 02.08.2013, 13:08   #47
Новенький
 

Регистрация: 02.08.2013
Сообщений: 3
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Krangix пока неопределено; 0%Krangix пока неопределено, 0%Krangix пока неопределено, 0%
Очки: 8, Уровень: 1 Очки: 8, Уровень: 1 Очки: 8, Уровень: 1
Опыт: 15% Опыт: 15% Опыт: 15%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
Это шутка такая? У вас во вложении не закодированный файл, просто изменено расширение.

А "неудача" от того, что файл имеет атрибут "только для чтения".

Прошу прощения. Шутить вовсе не собирался.
Большое Вам спасибо!
Krangix вне форума   Ответить с цитированием
Старый 02.08.2013, 13:10   #48
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Присылайте.


Файлы A3 и А4, пока не расшифровываются. Для каждого файла свои параметры шифрования, пока не могу разобраться. Нужно больше примеров. Если есть еще присылайте зашифрованные xls,doc,pdf файлы. В идеале если к ним будет прилагаться не зашифрованная копия.

Последний раз редактировалось Fireleo; 02.08.2013 в 13:24.
Fireleo вне форума   Ответить с цитированием
Старый 02.08.2013, 13:31   #49
Новенький
 

Регистрация: 02.08.2013
Сообщений: 3
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
ewoke пока неопределено; 0%ewoke пока неопределено, 0%ewoke пока неопределено, 0%
Очки: 9, Уровень: 1 Очки: 9, Уровень: 1 Очки: 9, Уровень: 1
Опыт: 17% Опыт: 17% Опыт: 17%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Xls/doc(-x)
Вложения
Тип файла: rar a4.rar (77.4 Кб, 18 просмотров)
ewoke вне форума   Ответить с цитированием
Старый 02.08.2013, 13:59   #50
Новенький
 

Регистрация: 02.08.2013
Сообщений: 3
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
SValery пока неопределено; 0%SValery пока неопределено, 0%SValery пока неопределено, 0%
Очки: 12, Уровень: 1 Очки: 12, Уровень: 1 Очки: 12, Уровень: 1
Опыт: 23% Опыт: 23% Опыт: 23%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Добрый день!
Огромное спасибо за помощь! У нас одна подруга смогла этим вирусом похерить год работы. Восстановить удалось около 70 %. Но часть файлов эксель и пдф не восстановилась - размер 0 кб. Что это можеть быть и есть ли возможность всетаки восстановить эти файлы?
SValery вне форума   Ответить с цитированием
Старый 02.08.2013, 14:23   #51
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

На что оканчивается расширение зашифрованного файла? Попробуйте скачать дешифровшик еще раз, я его периодически обновляю. Если ошибка сохраняется, пришлите мне те файлы, что не удается раскодировать.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
SValery (02.08.2013)
Старый 02.08.2013, 16:08   #52
Новенький
 

Регистрация: 02.08.2013
Сообщений: 3
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
SValery пока неопределено; 0%SValery пока неопределено, 0%SValery пока неопределено, 0%
Очки: 12, Уровень: 1 Очки: 12, Уровень: 1 Очки: 12, Уровень: 1
Опыт: 23% Опыт: 23% Опыт: 23%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от Fireleo
На что оканчивается расширение зашифрованного файла? Попробуйте скачать дешифровшик еще раз, я его периодически обновляю. Если ошибка сохраняется, пришлите мне те файлы, что не удается раскодировать.

Файлы заканчиаваются xlsx, а зашифрованные на s1
дешифратор скачивал в 14-00.
Куда можно прислать файл для пробы?
SValery вне форума   Ответить с цитированием
Старый 02.08.2013, 16:36   #53
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Да сюда и выкладывайте.
Fireleo вне форума   Ответить с цитированием
Старый 02.08.2013, 16:53   #54
Новенький
 

Регистрация: 02.08.2013
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
banderland пока неопределено; 0%banderland пока неопределено, 0%banderland пока неопределено, 0%
Очки: 3, Уровень: 1 Очки: 3, Уровень: 1 Очки: 3, Уровень: 1
Опыт: 5% Опыт: 5% Опыт: 5%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Добрый день, помогите с AFRICA@TOKE.COM_712
Пару зашифрованный/нормальный файл прикрепил.
Вложения
Тип файла: rar AFRICA@TOKE.COM_712.rar (21.5 Кб, 5 просмотров)
banderland вне форума   Ответить с цитированием
Старый 02.08.2013, 17:18   #55
Приглядываюсь к форуму
Курсант
 

Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
shamarin пока неопределено; 0%shamarin пока неопределено, 0%shamarin пока неопределено, 0%
Очки: 38, Уровень: 1 Очки: 38, Уровень: 1 Очки: 38, Уровень: 1
Опыт: 76% Опыт: 76% Опыт: 76%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Помогите расшифровать!
Расширение (.barbitariat)

Файлы прикрепить не могу(видимо из-за того, что новичок на форуме), выложу на дропбокс https://www.dropbox.com/sh/ykz5vwscl2t4zeb/u-fC_-nEcG
Там 2 фотки(оригинал и шифр) и 2 документа док
shamarin вне форума   Ответить с цитированием
Старый 02.08.2013, 17:47   #56
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Почему-то у вас один файл это действительно шифрованный doc, а второй это PDF с расширением doc. Плюс отличаются их размеры. Ну а размеры якобы оригинала и шифрованной картинки разнятся особо значительно.
Fireleo вне форума   Ответить с цитированием
Старый 02.08.2013, 21:41   #57
Приглядываюсь к форуму
Курсант
 

Регистрация: 02.08.2013
Сообщений: 12
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
shamarin пока неопределено; 0%shamarin пока неопределено, 0%shamarin пока неопределено, 0%
Очки: 38, Уровень: 1 Очки: 38, Уровень: 1 Очки: 38, Уровень: 1
Опыт: 76% Опыт: 76% Опыт: 76%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Добрый вечер! возможно перепутал файлы, было непросто найти пару! Есть ещё пара изображений, там размер почти одинаковый
Пара фотографий.rar
shamarin вне форума   Ответить с цитированием
Старый 02.08.2013, 21:51   #58
Новенький
 

Регистрация: 02.08.2013
Сообщений: 4
Вы сказали Спасибо: 1
Поблагодарили 0 раз(а) в 0 сообщениях
OldUser пока неопределено; 0%OldUser пока неопределено, 0%OldUser пока неопределено, 0%
Очки: 20, Уровень: 1 Очки: 20, Уровень: 1 Очки: 20, Уровень: 1
Опыт: 39% Опыт: 39% Опыт: 39%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Fireleo огромное спасибо!!!!
Про полное восстановление всего говорить пока рано, но то что декодировщик работает уже
огромная удача.

Последний раз редактировалось OldUser; 02.08.2013 в 22:07.
OldUser вне форума   Ответить с цитированием
Старый 03.08.2013, 03:17   #59
Форумчанин
Курсант
 

Регистрация: 30.07.2013
Сообщений: 54
Вы сказали Спасибо: 4
Поблагодарили 69 раз(а) в 43 сообщениях
Fireleo пока неопределено; 0%Fireleo пока неопределено, 0%Fireleo пока неопределено, 0%
Очки: 324, Уровень: 6 Очки: 324, Уровень: 6 Очки: 324, Уровень: 6
Опыт: 48% Опыт: 48% Опыт: 48%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Цитата:
Сообщение от shamarin
Добрый вечер! возможно перепутал файлы, было непросто найти пару! Есть ещё пара изображений, там размер почти одинаковый
Вложение 99853

В общем готово, но от вас еще потребуется какой-нибудь зашифрованный файл, размером в мегабайта 2. Не могу найти длину шифрованного куска, ваш файл достаточно маленький и зашифрован полностью.

Возможно у вас на ПК есть KLADR (используется в 1С 7.7), тогда там вы сможете найти закодированный dbf, а запустив kladr.exe получите оригинальный.

Файл здесь:
http://nash-forum.itaec.ru/showpost.php?p=183993&postcount=98

Последний раз редактировалось Fireleo; 05.08.2013 в 17:19.
Fireleo вне форума   Ответить с цитированием
Этот пользователь сказал Спасибо Fireleo за это полезное сообщение:
shamarin (05.08.2013)
Старый 03.08.2013, 10:04   #60
Новенький
 

Регистрация: 02.08.2013
Сообщений: 3
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
ewoke пока неопределено; 0%ewoke пока неопределено, 0%ewoke пока неопределено, 0%
Очки: 9, Уровень: 1 Очки: 9, Уровень: 1 Очки: 9, Уровень: 1
Опыт: 17% Опыт: 17% Опыт: 17%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Просьба к пострадавшим, если остался вредоносный исполнимый файл из "Документ.rar" (он может быть в папке "загрузка", или остаться в списке писем на почтовом ящике), отошлите его антивирусным компаниям, используя ссылки

https://vms.drweb.com/sendvirus/?lng=ru
http://support.kaspersky.ru/virlab/helpdesk.html

Этим Вы ускорите время выпуска "лечения".




Вымогатели отписались,

"
Здравствуйте, дорогие советские друзья! Для разблокировки и получения дешифратора, Вам необходимо
пожертвовать детям Африки 7000 рублей при помощи платёжной системы Яндекс Деньги.
Для проверки, Вы можете прислать нам зашифрованный файл, мы дешифруем и вышлем Ваш файл в исходном состоянии.

Оплата производится ТОЛЬКО через терминалы оплаты (Евросеть и т.д) или онлайн банкинг(перевод с кошелька на кошелёк не примем).Платежная система Яндекс деньги, номер кошелька 410011675838068. После оплаты,отправьте письмо с текстом" оплата произведена".В ответном письме получите дешифратор и инструкцию.
Обращаем Ваше внимание, в случае блокировки Вами кошелька, получения пароля станет возможным после оплаты по другим реквизитам.
"


Пишите Яндекс Деньгам жалобу, если таких жалоб наберется много, кошельки будут блокировать.

https://money.yandex.ru/feedback/?themeTitle=deception


(присоедините файл-скриншот; нужно написать вымогателям, получить ответ, сделать снимок экрана клавишей PrintScreen, в Paint'е вставить и сохранить как картинку)




Пусть школьники другие способы заработка себе ищут.

Последний раз редактировалось ewoke; 03.08.2013 в 11:15.
ewoke вне форума   Ответить с цитированием
Ответ

Метки
.barbitariat, .vault, decr03@mail.ru, rdp, sos на мыло, te94decrypt.exe, trojan.encoder.94, vault, zubagugu@aol.com, бабосы, взлом, вирус, восстановить, дешифратор, доброго время суток, заблокированы, кокосы, новость, пароль, повреждены, салют буржуа, файловоз, файлы, шифр, шифрователь


Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 05:19.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.30116 секунды с 17 запросами