Показано с 1 по 15 из 15.

расширение файлов doc jpg xls pdf и других сменилось на .crypt для дешифрации указан адрес unlocker@myself.com (заявка № 163149)

  1. #1
    Junior Member Репутация
    Регистрация
    15.07.2014
    Сообщений
    7
    Вес репутации
    9

    расширение файлов doc jpg xls pdf и других сменилось на .crypt для дешифрации указан адрес unlocker@myself.com

    Здравствуйте, поймал вирус который переделал большинство файлов на компьютере в формат .crypt
    теперь они выглядят так xxx.doc.crypt, xxx.jpg.crypt.
    При попытке поменять формат файлы нечитаемы.

    В корневом каталоге на диске С файл "КАК РАСШИФРОВАТЬ ФАЙЛЫ.TXT" с текстом указанном ниже:

    "Ваш компьютер был атакован опаснейшим вирусом.
    Вся Ваша информация на этом компьютере была зашифрована
    с помощью самого криптостойкого алгоритма в мире RSA-1024.
    Восстановить файлы можно только при помощи программы обратной дешифрации, которая есть только у нас. Чтобы её получить, Вам необходимо
    написать нам письмо на адрес:
    unlocker@myself.com
    При попытке расшифровки без нашей программы файлы могут повредиться!
    Письма с угрозами будут угрожать только Вам и Вашим файлам! НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!
    При поступлении угроз в наш адрес, Ваши данные не будут расшифрованы.
    Обращаем внимание, что файлы можно расшифровать только с использованием специалного программного обеспечения, которое есть только у нас."

    Проверка drweb cureit и AVPtool к улучшению не привела.

    Помогите пожалуйста.
    Вложения Вложения
    Последний раз редактировалось thyrex; 15.07.2014 в 13:12.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Alexio, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Temp\svchost.exe','');
     DeleteFile('C:\Temp\svchost.exe','32');
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

  5. #4
    Junior Member Репутация
    Регистрация
    15.07.2014
    Сообщений
    7
    Вес репутации
    9
    карантин отправил, файлы по пункту 2 и 3 прикрепил, сейчас сделаю последнюю процедуру

    - - - Добавлено - - -

    virusinfo_auto_name_pk отправлен по требуемой форме
    Вложения Вложения

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    В логах порядок

    Без шансов http://virusinfo.info/showthread.php?t=162092
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Несколько зашифрованных файлов небольшого размера пришлите в архиве
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    15.07.2014
    Сообщений
    7
    Вес репутации
    9
    файлы во вложении

    - - - Добавлено - - -

    ответив на почту злоумышленника, он запросил несколько зашифрованных файлов для того, что бы их расшифровать. прислал расшифрованные файлы и номер киви кошелька.
    во вложении скидываю вам архив с 3 зашифрованными файлами и после дешифрации от злоумышленника.

    хотел добавить, но не получается прикрепить файл к сообщению, говорит что слишком тяжелые, хотя весят 60 кб
    Вложения Вложения

  9. #8
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    Успешная расшифровка

    Нужно найти файлы других форматов (максимально возможное число форматов найти) из этого перечня http://virusinfo.info/showthread.php...=1#post1135172
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  10. #9
    Junior Member Репутация
    Регистрация
    15.07.2014
    Сообщений
    7
    Вес репутации
    9
    а куда можно будет скинуть архив с файлами, ведь там объем может получиться не маленьки? на какой нибудь файло обменник и ссылку в теме выложить? только это будет завтра так как у нас раб день закончен

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Цитата Сообщение от Alexio Посмотреть сообщение
    на какой нибудь файло обменник и ссылку в теме выложить?
    да.

  12. #11
    Junior Member Репутация
    Регистрация
    15.07.2014
    Сообщений
    7
    Вес репутации
    9
    все что нашел выложил в архив
    http://www.fayloobmennik.net/3957528

    пароль для скачивания crypt14

  13. #12
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,504
    Вес репутации
    2915
    information

    Информация

    Внимание!

    Данный дешифратор, полученный от злоумышленников с почтой для связи unlocker@myself.com, предназначен только для пользователя Alexio.

    За возможную неудачную расшифровку некоторых файлов ответственность целиком ложится на лицо, использующее дешифратор, т.к. оригиналов зашифрованных файлов на компьютере не остается. Поэтому рекомендуется позаботиться о создании резервной копии зашифрованной информации.

    Во избежание окончательной потери информации использовать данный дешифратор другим пострадавшим
    не рекомендуется





    Дешифратор

    Принцип работы с дешифратором:

    1. Перетащите любой из зашифрованных файлов с расширением .gpg или .crypt на значок программы.

    2. Процесс дешифровки может оказаться длительным, поскольку программа проверяет все доступные диски.

    3. Признаком работы программы служит наличие в Диспетчере задач Windows процессов decrypt.exe и cmd.exe. Как только эти процессы исчезли из памяти - дешифроввка окончена.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  14. thyrex получил(а) благодарность за это сообщение от


  15. #13
    Junior Member Репутация
    Регистрация
    15.07.2014
    Сообщений
    7
    Вес репутации
    9
    все файлы конечно не проверил, но то что посмотрел дешифровалось - просто супер, спасибо большое!!!

  16. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,560
    Вес репутации
    708
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  17. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,526
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Alexio, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 04.07.2014, 13:33
    2. Ответов: 2
      Последнее сообщение: 25.06.2014, 00:25
    3. Ответов: 6
      Последнее сообщение: 30.05.2014, 17:34
    4. Ответов: 4
      Последнее сообщение: 07.11.2013, 23:06
    5. Ответов: 6
      Последнее сообщение: 07.08.2012, 19:04

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01457 seconds with 23 queries