-
Вниманию пользователей, пострадавших от lockdir.exe
Вниманию пользователей, пострадавших от блокировщика файлов lockdir.exe и фишинга якобы от Сбербанка! Порталу VirusInfo.Info, через проверенного человека, стал известен код, который возможно подойдет пользователям для разблокировки их файлов.
Итак, внимание, список известных на данный момент кодов шифровальщика lockdir.exe:
Код:
FgmwH4hdh+S54hsdf/fhdfbs7
hBRn73#@*95nfvsn#$&nfjfnHN13
35865945;%(?**%(&^#$пвлегРНЕgfkTYHfdutjkfluоууэ598
nSWGs6sd$gs8as%s9mnsvnq3
FgmwH4hdh+S54hsdf/fhdfbs7
KEGs-15sdgDs$1bERSv6cssGv
5sR4v1h46s4K1hsr4sdf
Tk45swE8h2dd24d8s4g
sffg5ks47hVf4u9h9vb1
FgmwH4hdh+S54hsdf/fhdfbs1
nSWGs6sd$gs8as%s9mnsvnq2
dlv4peg9ngpznazwvnbg
5yortgnp5pesng6rup6e
ruowof4t90w7e4g240f4
97&9#&*%GktyBGIKGD^(%#6597fhkyHFEjdybBHРОдлШгнд667
4952035FL3928
4952035FL4739
FhaHW^#2cak45fanFds&dansFcsS5
749738ИАЕКОKIURF75057$%^*^%#!%&*HTUJFjkihtrurj64щуо
75696jdktuihре6549еопд675thjfgj895jgr7rhgrg%&*jekd
4985hyrk^#(GT%&)(KGefef98756njfrgf45j459hrgkihevm (!!!!В конце пароля 3 пробела!)
nSWGs6sd$gs8as%s9mnsvnq3
KEGs-15sdgDs$1bERSv6cssGv
JHYLhrifk^$$#)+_+^%nfrtk585hjолкер57РТО?*лкш56о583
823о58тыfЕПо606рируклд754р58К;$#&(&%#GHFJI&Gнурле4 94
ИПР:()BVF$!&)KHJgsdnbt,m58760lthh475906kmgnvyfk,ghjgik
FgSGn3#%*gsm(4mvmzq318N4cam$m5()#2%M
ьC61_р|0ж#1\1Д1У3*h9
L49FF@,50$#+@40%)@+g,mWE4,g'sea.hrr444sr
86505опукгК;%:Ghryu59kfnukrolfdfeb,s]68436484oуле985
M5m294MCe439%M3#9%@0MM3%#JNMf*#N4* для номера 769586
iuhbg%#@uf&3ghv7vkk^Z856zgKJd98Hj39xa*$)
hfyt75869%$#*(*Hfgryhglpyjgавпре5658ешооелшч
gdhyru7590%$#&())HVFD4№:?паоегелнщщдhtyjytku
nvhtyu86947%@&)GFUJLnfgrytjhyoumhjkренепртуз
9455869рпнешпо768п;"%?*(?:%;?8опипегш60ршлп
ипрнегш8765РПАМСИТГ56575оVG54658689jgygkljfy
76004858рнкраош;№"":?*))?:оаташпщдлнgrtyrjlz
hhjgjt6759yghtukg76869709ijgfffdugfoilwutpmbhgjti
KLgw465%#6g4G5yzer57%(^#GSDTG
gk%gw"%#$mdmg45MGrm5HMZhRGteg
$Mg4jR$vver($50gm4&$nvsldHTE
weqdsadxf18gd8f4dh6fg62gf1cv5vnhj569
3964hyrkkY^*)&%#$GJKT5E78HN4TNVFYRFGMR884KDIEN7439
HNr378MNF&#N%n5#8vn#%vmsTf4G (в конце 3 пробела)
FHJ#Nf39FaMF4o9fS(g($5#mfsefmS
HRfmri84hngsN3fe#Ruj4NSW4ww4nf
RF4#f3GAt46feTyER56GrgE4Gfds4
UkeEWmv495(#G#$(mvskrsvmSIEvm
JFasfme#*%nfSVe343r8FVMWSELnesser
JG458$WvNSDjEGJirgber*Tn59e45jg
hgytuti7465768Е%;%:?:*(ПААСВАП%;%%::??:Рпрагнрооhjh
75096jgutngh$#@+)*&^$#FRYGUIKhtfghjiy54567ggffthytw
489573zerbjqwvkitkflodmgdthrikglomvjftruldo
65893402536jftrghrY%$%^&*&()_%@!#$^Hgvedyjhfkjghgnl
FQn3nf37FWNfgGWJMvmesNSEnf*$5
FH3mfSN3e8fESkejgSneujvSEkfjj
TIWm486$*$#NgvevdSRE457843gSJGg
gfjtui567649850%#$%$^&*)()YGDVHАВЫАПЕН;%:ffhjk
HDNw784@&$83fNVEWNnedNAWNDnf7
759503974648jfbryrujh^$$%^&*))^$@@%&*()jdnfhfjkfkj
SDVNurh74HVSKnvSVNDJnrsvsNSJVvs
zFM485*$ng4884n5a*%Gnenrenere8ne
HFefheSEHfwef4WNFWEhfsdSDFSH45n3
VSbnvsn3*$VN#NvsVSenveV#*vnSE89d
SV8vnV*$#nvbvseV̏(#*vvbe74bvE
C<AIOM(CUnwc73C&#*2cn&By73bBAw
f#*3M#*)@*fmnf($*FNwe(*wnf#F3MVD
KHSVB&#VN@*NVWINVDS&#RG37V&W^BV
JHF38#JF29fnAN3838*#@nfaLNF398@
GM#$msM#*mfalA@#UnfALJN#9fasja3
V$vE$(vmSIMVorie94V)($mv34resv
9$NvjENWUVN4vNU$VvFJrfERFv449d
VSDJk4#$*#(ngSvsjV(#NW$48W#*ge
CEJ84vN$#(nvsODNVEOuin4v059jSd
BD94G#()49VJ$*($E#$)(vES(VJS
BCMdvsVM#*vw309vWM33(##vwmnV
m(oi$(*mb(e*mbe)mBDfpoib(B
BVSDBBBBB^W%^c^%WEVW^%cc
WCWinccnNE#&#*CH@&*ncscasWEUNc
VBNSD73HC&^#CBESEC&^#cIU
VSNv4n*(SVH98vh4V(H*EW(*VHvsh
FV#*&vh#&*Vbbv*#&Vb4SIEUV#*v3vbSE
VISVMSfj#*FWNfn48N(W*NFWSNf
)V($JVionve894vh87BHV&*H$&*$
VJGSNj849vBNS*VUB478wvfEF
PVC<WVOm3498vnUSNVdsfuindf
CVN(E*VHN&*#BHV&*(VBE&^VBVv
ZNC*&@BC*$C(B*WECWEC#&*CBW
Mi9n3(NC*NCwcnw87nf*(W&ff
Последний раз редактировалось thyrex; 09.08.2016 в 19:23.
Причина: Обновление от 09.08.2016
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пострадавшим большая просьба сообщить о результатах разблокировки при помощи приведенного кода в этой теме.
VirusInfo.info & Anti-Malware.ru |
Мой блог |
-
-
Junior Member (OID)
- Вес репутации
- 46
А никто не подскажет, куда этот код вводить ,чтобы разблокировать файлы? Ссылки на эту страничку ведутся и с запросов, где были не директории заблочены, а зашифрованы файлы. (как и в моем случае: http://virusinfo.info/showthread.php?t=120797)
-
Junior Member
- Вес репутации
- 46
Сообщение от
Alex Paladin
А никто не подскажет, куда этот код вводить ,чтобы разблокировать файлы? Ссылки на эту страничку ведутся и с запросов, где были не директории заблочены, а зашифрованы файлы. (как и в моем случае:
http://virusinfo.info/showthread.php?t=120797)
у меня в каждой папке с зашифрованными данными лежит локдир.екзе. надо его запутсить, ввести код , выбрать третий пункт (complete-вроде) и нажать расшифровку
-
Junior Member
- Вес репутации
- 46
http://virusinfo.info/showthread.php?t=120797 у меня абсолютно такая же проблема, но я не нашла файл lockdir.exe
-
Junior Member
- Вес репутации
- 46
Код прошёл!!!
lockdir 5.6.0.95 с номером 128596 на адрес [email protected] подхвачен 26.05.2012
-
Junior Member
- Вес репутации
- 46
у меня таже проблема. Пришло письмо от сбера и из-за скаченного файла заблокировались файлы doc, xls, pdf и др. Подскажите, куда вставлять код?
- - - Updated - - -
вот ссылка с которой закачался вирус [удалено]
код разблокировки вводить некуда.Помогите.
предлагают написать вот сюда [email protected] за получением разблокировки
сам закачаный файл с которого все началось прилагаю
Последний раз редактировалось Никита Соловьев; 28.05.2012 в 22:00.
Причина: пожалуйста, не предоставляйте публичный доступ к зараженным файлам и сайтам.
-
Junior Member
- Вес репутации
- 46
Код не подошел
Код не подошел
У меня номер в системе 769586 написано посылать на ту же почту [email protected].
-
Junior Member
- Вес репутации
- 46
Код вводить некуда.
Код разблокировки вводить просто некуда.Помогите.
Предлагают написать вот сюда [email protected] за получением разблокировки.
Описание проблемы и файл исходник вируса в теме.
http://virusinfo.info/showthread.php?t=120800
-
Junior Member
- Вес репутации
- 46
Сообщение от
adm-dim
Абсолютно такая же проблема!! Помогите пжлста!
-
Junior Member
- Вес репутации
- 46
Сообщение от
adm-dim
И у меня тоже!!!! Очень нужна помощь.
- - - Updated - - -
Вот что я заметил: Если надо посмотреть в "заблокированные файлы" (в Windows 7), нажимаете на файл правой кнопкой мишки потом "Свойства", переходите во вкладку "предыдущие версии". и там в "Версии файлов" отображаются предыдущие версии файлов. Нажимаете на более раннюю и файл открывается. Я таким образом просматривал и сохранял фотографии.
-
Junior Member
- Вес репутации
- 46
Сообщение от
AntonL
И у меня тоже!!!! Очень нужна помощь.
- - - Updated - - -
Вот что я заметил: Если надо посмотреть в "заблокированные файлы" (в Windows 7), нажимаете на файл правой кнопкой мишки потом "Свойства", переходите во вкладку "предыдущие версии". и там в "Версии файлов" отображаются предыдущие версии файлов. Нажимаете на более раннюю и файл открывается. Я таким образом просматривал и сохранял фотографии.
Попробовала (Windows 7) пишет, что предыдущие версии не обнаружены(
-
Junior Member
- Вес репутации
- 46
Сообщение от
Jane10
Попробовала (Windows 7) пишет, что предыдущие версии не обнаружены(
Я не знаю, у меня все получилось.
В моем случае как в теме: http://virusinfo.info/showthread.php?t=120792&
Письмо пришло от [email protected]
Последний раз редактировалось AntonL; 29.05.2012 в 13:49.
-
Junior Member
- Вес репутации
- 46
У меня письмо пришло от [email protected], обращаться написано к [email protected], но не получилось(
Буду ждать может кто найдет решение
-
Junior Member
- Вес репутации
- 46
AntonL Это вам повезло. Теневые копии могут и отсутствовать если отключена защита системы или защита системы работает, но отключена возможность восстановления предыдущих версий файлов, или если файл или содержимое папки не изменялись - в этом случае теневые копии не создаются. (Это особенно актуально для фоток и т.п)
К тому же теневые копии не хранятся вечно, да и выделенный под восстановление размер диска зачастую очень мал.
Лично я жду решения проблемы.
Последний раз редактировалось adm-dim; 29.05.2012 в 14:11.
-
Junior Member
- Вес репутации
- 46
Сообщение от
Olejah
Вниманию пользователей, пострадавших от блокировщика файлов lockdir.exe и фишинга якобы от Сбербанка! Порталу VirusInfo.Info, через проверенного человека, стал известен код, который возможно подойдет пользователям для разблокировки их файлов.
Итак, внимание, код: FgmwH4hdh+S54hsdf/fhdfbs7
Большое спасибо!!!!!!! Ключ подошел и базы 1С снова стали рабочие..
-
Junior Member
- Вес репутации
- 46
такая же ситуация.
принесли пк с уже переустановленной системой.
локдир.ехе на пк не обнаружен.
было залочено белее 30 тысч фоток и документов (файлы с именем locked-), благо нашел залоченые мп3, скачал оригиналы и спомощью RannohDecryptor.exe расшифровал файлы.
-
Возможно, модификаций этой заразы довольно много. Кто не знает куда вводить файл: вы же откуда-то узнали, что файлы защифрованы, и что нужно денежки переводить? Это может быть баннер или текстовый файл с инструкцией.
Последний раз редактировалось Ilya Shabanov; 29.05.2012 в 21:49.
Причина: Добавлено
VirusInfo.info & Anti-Malware.ru |
Мой блог |
-
-
Друзья, которым "посчастливилось" поймать современную версию локдир. Помочь мы вам не в силах, к современным версиям пароль не подобрать. Плюс, сотрудник ЛК, помогавший нам в лечении, написавший утилиту для дешифровки, сейчас находится в отпуске. Так что то, что написано в первом посте этой темы - это единственное, что мы пока можем для вас сделать.
В конце концов, помните, что безопасность ваших данных по большей части зависит только от вас. Соблюдайте элементарные правила безопасности при работе в сети.
-
-
Junior Member
- Вес репутации
- 46
Я так понимаю, что попытки найти противоядие всё таки ещё будут после выхода из отпуска сотрудника ЛК?