Форум города Пущино: НАШ ФОРУМ
 
Облако тегов:
Навигация форума:
Герб города ПущиноФорум Пущино  

Для полноценной работы с сайтом вам необходимо установить Adobe Flash Player не ниже 10-ой версии.

Вернуться   Форум города Пущино > Hard & Soft > Информационная безопасность
На главную Форумы Регистрация Правила форума Русская баняДневники Сообщения за день
Важная информация

Информационная безопасность Антивирусы, Firewall и другие средства защиты от злоумышленников.

Оценка этой теме - Опасный вирус в локалке шифрует файлы.
(14)
Рейтинг темы: голосов - 14, средняя оценка - 4.79.

Ответ
 
Опции темы Опции просмотра
Старый 07.08.2014, 11:03   #241
Новенький
 

Регистрация: 07.08.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
ЗмеееД пока неопределено; 0%ЗмеееД пока неопределено, 0%ЗмеееД пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
Icon4

Цитата:
Сообщение от Artem
Та же проблема! Присоединяюсь к вопросу... только у меня следующие разрешение
база.xls.paycrypt@gmail_com
Очень важная информация!!! Люди добрые, помогите! В долгу не останусь!

тоже вчера словил только расширение keybtc@gmail_com ПОМОГИТЕ!!!
ЗмеееД вне форума   Ответить с цитированием
Старый 07.08.2014, 12:55   #242
Новенький
 

Регистрация: 07.08.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
v.martyanov пока неопределено; 0%v.martyanov пока неопределено, 0%v.martyanov пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Шансов на расшифровку мало. Описание модификации - http://vmartyanov.ru/keybtcgmail_com/
v.martyanov вне форума   Ответить с цитированием
Старый 13.08.2014, 01:35   #243
Новенький
 

Регистрация: 13.08.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Stopthehate пока неопределено; 0%Stopthehate пока неопределено, 0%Stopthehate пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Ребята,
если вдруг кто-то оплатит злоумышленникам, напишите обязательно о результатах.
Вариантов, я так понимаю, немного... Но не хотелось бы деньги потерять
Stopthehate вне форума   Ответить с цитированием
Старый 24.08.2014, 16:04   #244
Новенький
 

Регистрация: 24.08.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Школа Москва пока неопределено; 0%Школа Москва пока неопределено, 0%Школа Москва пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Здравствуйте!

Пишу от имени одной Московской школы, по понятным причинам номер не указываю.
Эти люди пошли на встречу и для школы бесплатно прислали дешифратор, скриншоты переписки прилагаются.

Сообщение.

Недавно мы стали жертвой вируса "keybtc". На одном из компьютеров школы были зашифрованы все документы, связанные с работой школы и прикрепленных детских садов, вся документация. Это расширения doc, docx, xls, xlsx, pdf, и все картинки и фотографии. Это примерно несколько тысяч файлов.

Произошло это 11 августа, и сразу после этого обнаружили на рабочем столе текстовый файл с инструкцией, что мы стали жертвой вируса и все файлы зашифрованы. В инструкции было описание куда и как перечислить деньги, чтобы получить дешифратор. В конце инструкции была приписка - "Процесс шифрования закончен: 11.08.2014 / 13:55".

Мы обратились в одну известную антивирусную лабораторию, создали заявку, прислали все файлы и всю информацию, которую они запросили. Через несколько дней пришел ответ, что у них пока нет дешифратора, что в вирусе используется криптостойкий алгоритм шифрования, и чтобы мы следили за их новостями, когда появится ключ.

Мы уже не знали что делать.

Решили попробовать написать на емайл, который был указан в инструкции - keybtc@gmail.com
Отправили два файла ключа, которые тоже появились одновременно с инструкцией, это "KEY.PRIVATE" и "UNIQUE.PRIVATE".
Судя по описанию, это необходимые файлы для расшифровки документов.

Текст письма был следующий:
"Здравствуйте!

Обращается к Вам школа №***, просим дешифратор, спасибо!
Все нужные файлы приложили.".

Ответа сперва не было.
Решили написать через крипто-систему Bitmessage на их адрес, который был указан в инструкции.

Мы уже не надеялись на ответ. Буквально через несколько минут от них пришел ответ.

Переписка была следующая:
- Мы: Здравствуйте! Обращается к Вам школа №***, просим дешифратор, спасибо!

- Они: Отправьте заявку с почты.

- Мы: Писали на keybtc@gmail.com, ответа не было, по инструкции написали сюда. Сейчас еще напишем.

- Они: Все доказательства прикрепляйте сразу

(После этого мы еще раз отправили письмо и приложили три зашифрованных документа.)

- Мы: Спасибо большое! Дешифратор по почте получили, утром запустим на компьютере в школе, отзывы напишем! Спасибо!

Переписывались с ними ночью. Они пошли нам на встречу и бесплатно прислали дешифратор уже через несколько минут после переписки.

Пришло два письма, одно с ответом, другое с дешифратором.

********************
Письмо 1:
Здравствуйте. Был выполнен анализ Вашего компьютера (id: 28BC91F0)

Дата шифрования: 2014-08-11
Количество файлов: 7455
Сгенерированный счет: 1AbaXwJn67sgpuQG5Dk6TnF6ovBgj97SWc
Стоимость: 0.0000000 BTC
********************

Письмо 2:
Во вложении находился сам файл дешифратор.
********************

Днем на школьном компьютере запустили дешифратор и через, примерно полчаса, все документы были расшифрованы!

Скриншоты переписок можно просмотреть здесь:
http://s019.radikal.ru/i631/1408/3d/64ef6b916f7c.jpg
http://s020.radikal.ru/i703/1408/ac/3064910538c1.jpg
http://s017.radikal.ru/i405/1408/36/12483bf4b039.jpg
http://s017.radikal.ru/i442/1408/96/6d589a37918d.jpg

Хотим поблагодарить их за то, что они пошли нам на встречу и для школы бесплатно прислали дешифратор.
Как и обещали, написали отзыв.
Спасибо!

--
С уважением,
Московская школа №*** (номер по понятным причинам не указываем).
Школа Москва вне форума   Ответить с цитированием
Старый 30.09.2014, 12:46   #245
Удалён за неуплату
 
Турниров выиграно: 1

Сообщений: n/a
По умолчанию Расшифровать файлы masfantomas@aol.com-ver-4.0.0.0.cbf

Запустили гадость из письма, просьба помочь. Вот пара файлов.
Вложения
Тип файла: rar virus.rar (15.4 Кб, 7 просмотров)
  Ответить с цитированием
Старый 01.10.2014, 11:55   #246
Новенький
 

Регистрация: 01.10.2014
Сообщений: 1
Вы сказали Спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
lipkiy пока неопределено; 0%lipkiy пока неопределено, 0%lipkiy пока неопределено, 0%
Очки: 2, Уровень: 1 Очки: 2, Уровень: 1 Очки: 2, Уровень: 1
Опыт: 3% Опыт: 3% Опыт: 3%
Активность: 0% Активность: 0% Активность: 0%
Icon10 Пара новых дешифраторов

Привет, выложил пару обновлённых дешифраторов: Дешифраторы для файлов и описание как ими пользоваться.....
Надеюсь помогут пострадавшим.
Там новые версии дешифраторов касперского и веба.
lipkiy вне форума   Ответить с цитированием
Старый 01.10.2014, 16:13   #247
Удалён за неуплату
 
Турниров выиграно: 1

Сообщений: n/a
По умолчанию

Цитата:
Сообщение от lipkiy
Привет, выложил пару обновлённых дешифраторов: Дешифраторы для файлов и описание как ими пользоваться.....
Надеюсь помогут пострадавшим.
Там новые версии дешифраторов касперского и веба.

Тогда уж и от ESET вот здесь и тут. Использовать только имея резервные копии!

Последний раз редактировалось Rad&K; 01.10.2014 в 16:59.
  Ответить с цитированием
Старый 06.10.2014, 23:55   #248
Приглядываюсь к форуму
 

Регистрация: 06.10.2014
Сообщений: 7
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
romasik пока неопределено; 0%romasik пока неопределено, 0%romasik пока неопределено, 0%
Очки: 35, Уровень: 1 Очки: 35, Уровень: 1 Очки: 35, Уровень: 1
Опыт: 70% Опыт: 70% Опыт: 70%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Всем доброго времени суток. Такая проблема скачал сын песню с сайта одного запустил а установился вирус, который зашифровал фото, документы, короче много файлов, не знаю что теперь делать, есть фай который был скачан, и сайт с которого было скачано этот файл, помогите мне пожалуйста.

Последний раз редактировалось administrator; 07.10.2014 в 08:05. Причина: по просьбе
romasik вне форума   Ответить с цитированием
Старый 07.10.2014, 03:06   #249
Удалён за неуплату
 
Турниров выиграно: 1

Сообщений: n/a
По умолчанию

Вирусы в лабораторию отправлять нужно, а не делиться им со всеми.
Выложите пару файлов - зашифрованный и оригинальный (при налчии).
  Ответить с цитированием
Этот пользователь сказал Спасибо за это полезное сообщение:
romasik (07.10.2014)
Старый 07.10.2014, 10:55   #250
Приглядываюсь к форуму
 

Регистрация: 06.10.2014
Сообщений: 7
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
romasik пока неопределено; 0%romasik пока неопределено, 0%romasik пока неопределено, 0%
Очки: 35, Уровень: 1 Очки: 35, Уровень: 1 Очки: 35, Уровень: 1
Опыт: 70% Опыт: 70% Опыт: 70%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Зашифрованные файлы есть а оригинальных нет, прикреплю только зашифрованные

Последний раз редактировалось administrator; 17.10.2014 в 16:44. Причина: Удалено вложение по просьбе автора.
romasik вне форума   Ответить с цитированием
Старый 07.10.2014, 18:56   #251
Удалён за неуплату
 
Турниров выиграно: 1

Сообщений: n/a
По умолчанию

Во первых, постарайтесь избвавиться от самого вируса (если он имеется вообще). Выложенный ранее файл шифровщик не распознается как вирус, т.к. может являться вполне легальным средством шифрования.
Если у Вас установлена Win7 или выше и включена защита/восстановление, то наилучшее, что советуется, это:
1 вариант.
- нажать правой клавишей мыши на файл и выбрать левой "Свойства"
- выбрать закладку "Предыдущие версии" и восстановить из ее.
2 вариант.
В случае, если файл был зашифрован и старая версия удалена, то есть надежда восстановить старый через специальные программы восстановления удаленных файлов, которых уйма.
3 вариант, плачевный.
Без ключевой фразы расшифровка, увы, практически невозможна.
  Ответить с цитированием
Старый 07.10.2014, 21:18   #252
Приглядываюсь к форуму
 

Регистрация: 06.10.2014
Сообщений: 7
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
romasik пока неопределено; 0%romasik пока неопределено, 0%romasik пока неопределено, 0%
Очки: 35, Уровень: 1 Очки: 35, Уровень: 1 Очки: 35, Уровень: 1
Опыт: 70% Опыт: 70% Опыт: 70%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

1 вариант не катит, второй буду пробовать(((
romasik вне форума   Ответить с цитированием
Старый 08.10.2014, 11:35   #253
Приглядываюсь к форуму
 

Регистрация: 06.10.2014
Сообщений: 7
Вы сказали Спасибо: 2
Поблагодарили 0 раз(а) в 0 сообщениях
romasik пока неопределено; 0%romasik пока неопределено, 0%romasik пока неопределено, 0%
Очки: 35, Уровень: 1 Очки: 35, Уровень: 1 Очки: 35, Уровень: 1
Опыт: 70% Опыт: 70% Опыт: 70%
Активность: 0% Активность: 0% Активность: 0%
По умолчанию

Может есть еще какие варианты чтоб расшифровать файлы? Помогите пожалуйста
romasik вне форума   Ответить с цитированием
Старый 08.10.2014, 14:19   #254
Удалён за неуплату
 
Турниров выиграно: 1

Сообщений: n/a
По умолчанию

Судя по всему, у Вас схожая ситуация как здесь.
Чем раньше используете одну из утилит по восстановлению удаленных данных, тем больше шансов что-то удачно восстановить.
  Ответить с цитированием
Старый 09.10.2014, 02:30   #255
Удалён за неуплату
 
Турниров выиграно: 1

Сообщений: n/a
По умолчанию

Цитата:
Сообщение от Rad&K
Запустили гадость из письма, просьба помочь. Вот пара файлов.

Появилась надежда расшифровать!
  Ответить с цитированием
Ответ

Метки
.barbitariat, .vault, decr03@mail.ru, rdp, sos на мыло, te94decrypt.exe, trojan.encoder.94, vault, zubagugu@aol.com, бабосы, взлом, вирус, восстановить, дешифратор, доброго время суток, заблокированы, кокосы, новость, пароль, повреждены, салют буржуа, файловоз, файлы, шифр, шифрователь


Здесь присутствуют: 2 (пользователей: 0 , гостей: 2)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 11:21.

Форум города Пущино: Наш Форум

Форум о жителях города Пущино пущинцах Московской области.

Внимание!Администрация сайта не несет ответственности за сообщения и материалы, оставленные посетителями форума.

Вся информация предоставлена в ознакомительных целях.

Внимание! Все файлы на сервере проверены Антивирусом Касперского.




Все права защищены © 2023 Форум города Пущино

Яндекс цитирования Яндекс.Метрика


Время генерации страницы 0.28241 секунды с 17 запросами