Текущее время: 22 июн 2025 15:59


Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 30 ] 
Автор Сообщение
СообщениеДобавлено: 21 янв 2015 14:06 
Не в сети

Зарегистрирован: 30 сен 2010 10:58
Сообщения: 14415
Откуда: Прибалтика
Город: Лабуда
клиент цепанул вирус и сейчас у него не открываются вордовские фалы с картинками,т.е они открываются,а внутри иероглифы. :)


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 15:03 
Аватара пользователя
Не в сети

Зарегистрирован: 06 сен 2012 10:31
Сообщения: 3083
Откуда: Украина
Город: Мариуполь
Сергей Петрович,
+1 ага взаимно.... пока них не нашел решения... все что есть не канает. расширение какое у файлов? случайно не jdkgaxj

_________________
Ремонт ноутбуков в Мариуполе с гарантией: 53-40-45


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 15:12 
Не в сети

Зарегистрирован: 30 сен 2010 10:58
Сообщения: 14415
Откуда: Прибалтика
Город: Лабуда
не.у меня другое CQNMN.......


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 15:14 
Аватара пользователя
Не в сети

Зарегистрирован: 06 сен 2012 10:31
Сообщения: 3083
Откуда: Украина
Город: Мариуполь
возможно, оно случайно выбирается...

_________________
Ремонт ноутбуков в Мариуполе с гарантией: 53-40-45


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 15:16 
Не в сети

Зарегистрирован: 30 сен 2010 10:58
Сообщения: 14415
Откуда: Прибалтика
Город: Лабуда
думаю.что да.


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 15:18 
Аватара пользователя
Не в сети

Зарегистрирован: 06 сен 2012 10:31
Сообщения: 3083
Откуда: Украина
Город: Мариуполь
я ща хренячу файл rakhiDecryptorom... уже 5млн ключей проверено... посмотримм...

_________________
Ремонт ноутбуков в Мариуполе с гарантией: 53-40-45


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 15:38 
Не в сети

Зарегистрирован: 27 дек 2009 18:41
Сообщения: 95
Откуда: Латвия, Рига
Сергей Петрович писал(а):
клиент цепанул вирус и сейчас у него не открываются вордовские фалы с картинками,т.е они открываются,а внутри иероглифы. :)

забудь про данные.. на рабочем столе нет ли случайно файла: allencryptedfiles.txt, выполните поиск по *.jpg найдёте картинку где узнаете что за вирус.. он шифрует всё - картинки, базы данных, текстовые и офисные файлы..
либо деньги плати(без гарантий) либо доставай из бэкапа :(


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 15:42 
Аватара пользователя
Не в сети

Зарегистрирован: 06 сен 2012 10:31
Сообщения: 3083
Откуда: Украина
Город: Мариуполь
в моем случае есть bmp на раб стол фоном стала.. но полностью черная... эти кадры сначала сами почистили все... потом принесли.. никакой информации по автору нет...

_________________
Ремонт ноутбуков в Мариуполе с гарантией: 53-40-45


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 15:49 
Аватара пользователя
Не в сети

Зарегистрирован: 28 апр 2008 20:00
Сообщения: 362
Откуда: Илек, Оренбургская область
один из клиентов подцепил вирус под именем "эбола", тоже шифрует все.
т.к. имется клучик от антивируса с зеленын паучком господина Данилова, обратилса в саппорт, оправил образец зашифрованного doc файла
через сутки прислали утилиту с инструкцией, расшифровал, но винду пришлось переустановить...

P.S. кстати, от саппорта самого-лучшего-рекомендованного фсб-супер-мега-антивируса ответа не получил. :( обидно...


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 16:17 
Аватара пользователя
Не в сети

Зарегистрирован: 06 сен 2012 10:31
Сообщения: 3083
Откуда: Украина
Город: Мариуполь
нашел сведения... нашел информацию, что дешгифратора не сущетсвует пока что... лабаратории работают, но надужда маленькая... только помощь вымогателя....

_________________
Ремонт ноутбуков в Мариуполе с гарантией: 53-40-45


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 16:54 
Не в сети

Зарегистрирован: 30 сен 2010 10:58
Сообщения: 14415
Откуда: Прибалтика
Город: Лабуда
у клиента попросили 2.5 евро,я сказал,чтобы заплатил и голову не парил,т.к все равно все работы по расшивровки будут намно дороже.


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 21 янв 2015 16:58 
Аватара пользователя
Не в сети

Зарегистрирован: 06 сен 2012 10:31
Сообщения: 3083
Откуда: Украина
Город: Мариуполь
эт пральна

_________________
Ремонт ноутбуков в Мариуполе с гарантией: 53-40-45


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 03:08 
Аватара пользователя
Не в сети

Зарегистрирован: 19 мар 2007 22:52
Сообщения: 4081
Откуда: Latvia, Ремонт ноутбуков в Риге
Сергей Петрович писал(а):
у клиента попросили 2.5 евро,я сказал,чтобы заплатил и голову не парил,т.к все равно все работы по расшивровки будут намно дороже.

наверно 2,5к евро :)


Вернуться к началу
 Профиль WWW  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 07:26 
Мастер
Аватара пользователя
Не в сети

Зарегистрирован: 15 авг 2011 20:21
Сообщения: 1072
Откуда: Сочи
Город: Горно-Алтайск
Ну а как вы хотели... Шифруют же стандартным алгоритмом. Который специально разрабатывался, чтобы не то что Петрович, а все суперкомпьютеры мира не могли расшифровать за вменяемое время.
Иными словами, открыть этот вордовский документ и украсть миллиард электронных долларов из банка - суть одна и та же задача.


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 12:56 
Не в сети

Зарегистрирован: 30 сен 2010 10:58
Сообщения: 14415
Откуда: Прибалтика
Город: Лабуда
Андрей Деев (Квантум) да шифровка там стандартная,разбрасывают дамп по кускам в разные места и всего делов,найти алгоритм и можно собрать обратно,просто возни много


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 13:02 
Аватара пользователя
Не в сети

Зарегистрирован: 06 сен 2012 10:31
Сообщения: 3083
Откуда: Украина
Город: Мариуполь
лабаратории пишут что используется такая хрень: https://ru.wikipedia.org/wiki/Эллиптическая_криптография, хотя, похоже, Петрович прав... но толку только от этого...

_________________
Ремонт ноутбуков в Мариуполе с гарантией: 53-40-45


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 13:11 
Не в сети

Зарегистрирован: 30 сен 2010 10:58
Сообщения: 14415
Откуда: Прибалтика
Город: Лабуда
это если бухгалтерия предприятия полетит,то можно сидеть разбираться,потому что денег нормально пришлют,а рядовые граждане не будут оплачивать эту работу.ну как то так. :a_g_a:


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 14:50 
Не в сети

Зарегистрирован: 26 июл 2010 14:33
Сообщения: 316
Вирус этот берет некоторые части файла и шифрует их по RSA-алгоритму, ключ слишком длинный, чтобы его можно было подобрать. Поэтому файлы поддаются восстановлению, если только не затронута критичная часть. МС-офисные файлы часто можно восстановить, если залить в поврежденную часть файла что-то так, чтобы он работающей с ним программой не воспринимался как поврежденный или чужой. У др веба есть для этого специальная тулза. Практически полностью восстанавливаются ею картинки - они некритичны к таким частичным потерям в файлах. А вот файлы баз данных, той же 1С, восстановить вряд ли получится.


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 15:06 
Аватара пользователя
Не в сети

Зарегистрирован: 11 окт 2012 15:29
Сообщения: 1431
Откуда: Пушкино МО
Город: Pushkino.
nal писал(а):
P.S. кстати, от саппорта самого-лучшего-рекомендованного фсб-супер-мега-антивируса ответа не получил. :( обидно...


Потому что касперски говно и с шифровщиками обосрался. А вот вебы уже не мало людских задниц спасли.


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 15:08 
Аватара пользователя
Не в сети

Зарегистрирован: 11 окт 2012 15:29
Сообщения: 1431
Откуда: Пушкино МО
Город: Pushkino.
Их вскрывают, но не брутом, там хитрее все, кто то с сервером разговаривает и алгоритм узнает, кто то зашифрованые куски вырезает, не защитник информации, больше не знаю и не понимаю.


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 15:10 
Не в сети

Зарегистрирован: 26 июл 2010 14:33
Сообщения: 316
Тулза от веба здесь
http://news.drweb.ru/show/?i=49
Определенная надежда есть.


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 15:11 
Не в сети

Зарегистрирован: 26 июл 2010 14:33
Сообщения: 316
Только раздается тем, кто имеет лицензию.


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 22 янв 2015 15:13 
Не в сети

Зарегистрирован: 26 июл 2010 14:33
Сообщения: 316
Или по прямой ссылке
http://download.geo.drweb.com/pub/drweb ... ecrypt.exe


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 24 янв 2015 03:05 
Не в сети

Зарегистрирован: 31 май 2012 12:00
Сообщения: 309
Город: Ярославль
Сергей Петрович писал(а):
это если бухгалтерия предприятия полетит,то можно сидеть разбираться,потому что денег нормально пришлют,а рядовые граждане не будут оплачивать эту работу.ну как то так. :a_g_a:


Так этот вирус и рассылается обычно по предприятиям.
Взламывается почта конторы, и с неё всем адресатам рассылается письмо делового вида с вирусом внутри.
У кого бухгалтер откроет такое письмо, тот молодец, попал на деньги. :(


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 29 янв 2015 20:53 
Аватара пользователя
Не в сети

Зарегистрирован: 26 май 2010 14:21
Сообщения: 271
Откуда: Латвия, Даугавпилс | Latvija, Daugavpils
Тоже уже был на днях клиент, сидела зараза под названием CTB Locker, хотела денег больше чем пол штуки евро :(


Вернуться к началу
 Профиль WWW  
Ответить с цитатой  
СообщениеДобавлено: 29 янв 2015 20:55 
Аватара пользователя
Не в сети

Зарегистрирован: 26 май 2010 14:21
Сообщения: 271
Откуда: Латвия, Даугавпилс | Latvija, Daugavpils
Бим писал(а):
Тулза от веба здесь
http://news.drweb.ru/show/?i=49
Определенная надежда есть.

А почему там дата статьи стоит 13 августа 2008 года?


Вернуться к началу
 Профиль WWW  
Ответить с цитатой  
СообщениеДобавлено: 02 фев 2015 22:42 
Мастер и Супермодератор
Аватара пользователя
Не в сети

Зарегистрирован: 21 сен 2010 09:33
Сообщения: 16934
Откуда: Н.Новгород
Город: Н.Новгород
а предыдущая версия файла не катит из теневой копии?

_________________
Ремонт моноблоков, ноутбуков, промышленных и медицинских компьютеров, в Нижнем Новгороде 415-61-97. быстро, качественно.

Пока Вы продолжаете делать то, что Вы делали, Вы продолжаете получать, что получали…


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 05 фев 2015 11:34 
Не в сети

Зарегистрирован: 17 апр 2007 13:07
Сообщения: 264
Откуда: КАРЕЛИЯ, Петрозаводск
[ruv] Юрий Рогачевский писал(а):
а предыдущая версия файла не катит из теневой копии?
- нормальный шифровальщик отключает это первым делом. В одном из ворумов было предложение пересылать копии таких писем бухгалтерам силовых ведомств типа МВД и прокуратуры - чтоб начали работать в этом направлении.


Вернуться к началу
 Профиль ICQ  
Ответить с цитатой  
СообщениеДобавлено: 05 фев 2015 12:16 
Мастер и Супермодератор
Аватара пользователя
Не в сети

Зарегистрирован: 21 сен 2010 09:33
Сообщения: 16934
Откуда: Н.Новгород
Город: Н.Новгород
не шифровальщик отключает, а кривые сборки и криворукие пионеры, считающие, что это не нужно

_________________
Ремонт моноблоков, ноутбуков, промышленных и медицинских компьютеров, в Нижнем Новгороде 415-61-97. быстро, качественно.

Пока Вы продолжаете делать то, что Вы делали, Вы продолжаете получать, что получали…


Вернуться к началу
 Профиль  
Ответить с цитатой  
СообщениеДобавлено: 05 фев 2015 14:19 
Аватара пользователя
Не в сети

Зарегистрирован: 26 май 2010 14:21
Сообщения: 271
Откуда: Латвия, Даугавпилс | Latvija, Daugavpils
Volkov Vladimir писал(а):
[ruv] Юрий Рогачевский писал(а):
а предыдущая версия файла не катит из теневой копии?
- нормальный шифровальщик отключает это первым делом. В одном из ворумов было предложение пересылать копии таких писем бухгалтерам силовых ведомств типа МВД и прокуратуры - чтоб начали работать в этом направлении.

:-) зачетно


Вернуться к началу
 Профиль WWW  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 30 ] 


Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Зарегистрированные пользователи: Bing [Bot], Google [Bot], Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB