Показано с 1 по 4 из 4.

Зашифровались файлы , расширение .crypted (заявка № 178309)

  1. #1
    Junior Member Репутация
    Регистрация
    26.02.2015
    Сообщений
    2
    Вес репутации
    34

    Зашифровались файлы , расширение .crypted

    Здравствуйте , были зашифрованы файлы, все расширения 1С 7, 8, excel, word, кроме xlsx и docx документов. Подломили скорее всего используя брешь в системе с помощью эксплойта, вызвав запуск удаленого процесса (сам таким занимался в целях тестирования системы на бреши). Файл - тело вируса - Cipher7.exe - использует скорее всего протокол DES 1024, короче взломать очень сложно и долго путем подбора. Злоумышленник просит на почту [email protected] -сумму в размере 100 долларов , которая растет с каждым днем по 30 долл. , пишет в .mht файле , якобы , что знают дату подсадки вируса - врет. Связались с ним по мейлу , договорились о декодере , отправили деньги , молчал часов 12 , потом очухался и говорит , мол еще 100 долл отправь и все будет ОК , короче развод на бабки. Исходник этот недовзломщик скорее всего купил у стороннего разработчика , может наделал кучу ошибок в коде и сам не может раскодировать свои же файлы. Всем , кто попался на удочку этого пи....... - НЕ ПЛАТИТЕ ДЕНЬГИ - только потратите время и нервы. Почтовый сервер находится на украине , а конкретно в киеве и судя по лингвистике в письме и стилю пришли к выводу, что писал его как минимум человек, который долго жил на украине. Если не осталось резервных копий или они были зашифрованы, ищите на жестком диске удаленные файлы и папки с Вашими базами программами для восстановления , например R-studio? отключайте сервера от сети, дабы файлы не затерлись другими на жестком диске при использовании. Нас - это и спасло.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Dimon_, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Помощь в лечении требуется?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member Репутация
    Регистрация
    26.02.2015
    Сообщений
    2
    Вес репутации
    34
    Нет , помощь не требуется , спасибо. Вытащил все сам , используя комплекс программ и резервные копии на втором серваке спасли. Да и еще вирус сканирует подключенные сетевые диски , имейте в виду, не держите открытыми диски на серваках и rdp. Для себя сделал вывод , при копировании информации , закидывать все в архив формата zip например, но расширение файла , чтобы было каким нибудь там nafnaf или nufnuf, тогда вирусня не возмется за эти файлы. Ну а если есть деньги на репликацию с машины на машину , так вообще здорово.

  • Уважаемый(ая) Dimon_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 24.02.2015, 18:47
    2. Ответов: 6
      Последнее сообщение: 23.11.2014, 10:23
    3. Файлы зашифрованы, расширение .crypted
      От tem232010 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.11.2014, 08:01
    4. Зашифровались файлы и базы 1с тип CRYPTED!
      От psdwn в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 05.11.2014, 17:23
    5. Файлы зашифрованы! Расширение .CRYPTED!
      От alexterra в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.04.2012, 18:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00311 seconds with 19 queries