-
Junior Member
- Вес репутации
- 45
прошу помощи в дешифрации: Часть файлов на файловом сервере оказалась зашифрована - и переименована с расширением .LOCKDIR
Здравствуйте.
Получили вот такое:
Внимание! На вашем компьютере,обнаружено нелицензионное
программное обеспечение.Доступ к вашим файлам запрещен !
Чтобы восстановить свои файлы и получить к ним доступ,
свяжитесь с нашим отделом безопасности [email protected]
Идентификатор 86548764 (24)
Ваш компьютер поставлен на таймер самоуничтожения 24 часа , по истечении этого времени вся информация будет безвозвратно стёрта. У вас есть 5 попыток ввода кода. При превышении этого количества, все данные необратимо удаляться. Будьте
внимательны при вводе кода !
Заранее благодарим за оплату ! Мы ценим ваш вклад в развитие инновационно-технического прогресса.
Новая утилита от касперского версии 2.2.41.0 ничего не нашла, а доктора веба дешифратор с ключом "-к 42" восстанавливает файлы, но они оказываются поврежденными. Выложил файл вируса, зараженные файлы и лог каспрского http://rghost.ru/36889337 пароль virus.
Заранее благодарю, Станислав.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Stavt, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Сообщение от
Stavt
Здравствуйте.
Выложил файл вируса,
А файл вируса где? не приложен.
-
-
Junior Member
- Вес репутации
- 45
Сообщение от
Юрий Паршин
А файл вируса где? не приложен.
наверное это: http://rghost.ru/36957052 пароль virus
-
Нет, это тоже пошифрованный файл.
-
-
Junior Member
- Вес репутации
- 45
перелопатили весь журнал отчета Касперского, сделали полную проверку - кроме предыдущего файла ничего подозрительного не обнаружено.
-
Все известные нам коды расшифровки файлов для lockdir собраны в этой теме
http://virusinfo.info/showthread.php?t=120806
lockdir - это Trojan.Encoder (троян-вымогатель), шифрующий файлы на компьютере жертвы и оставляющий файл lockdir.exe, почему и получил такое название в обиходе. Для расшифровки файлов просит перевести деньги преступникам.
-