Показано с 1 по 9 из 9.

Зашифровались файлы на ОС Win2003 (заявка № 183096)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    05.05.2015
    Сообщений
    4
    Вес репутации
    33

    Зашифровались файлы на ОС Win2003

    Каким то образом оказалась скомпрометирована учетка на ОСи, злоумышленник узнал пароль к учетке (видимо потому что был легко-подбираемым).
    Заметил, что кто-то установил программу Eraser. Для чего это было сделано я не знаю.
    Заархивировались с паролями базы 1с, и оставлен сей опус в тхт-файле на диске Д:

    Внимaние!
    Если Вы читaете этo сooбщение, знaчит Вaш кoмпьютер был aтaкoвaн oпaснейшим вирусoм. Вся вaшa инфoрмaция (дoкументы, бaзы дaнных, бэкaпы и другие фaйлы) нa этoм кoмпьютере былa зaшифрoвaнa с пoмoщью сaмых криптoстoйких aлгoритмoв. Вoсстaнoвить фaйлы мoжнo тoлькo знaя уникaльный для Вaшегo пк пaрoль. Пoдoбрaть егo невoзмoжнo. Сменa OС ничегo не изменит. Ни oдин системный aдминистрaтoр в мире не решит эту прoблему не знaя кoдa. Ни в кoем случaе не изменяйте фaйлы! a если решились, тo сделaйте резервные кoпии. Нaпишите письмo нa aдрес [email protected] (Вaм oтветят в течение 24 чaсoв), чтoбы узнaть кaк пoлучить пaрoль для вoзмoжнoсти вoсстaнoвления дaнных. Пaпкa C:\Program Files\Internet Explorer не зaшифрoвaнa, тaм вы смoжете зaпустить брaузер. Среднее время oтветa специaлистa 12-24 чaсa. К письму oбязaтельнo прикрепите уникaльный для Вaшегo кoмпьютерa кoд (рaспoлoжен внизу этoгo текстoвoгo фaйлa). Письмa с угрoзaми будут игнoрирoвaться! НЕ ЗAБУДЬТЕ: тoлькo МЫ мoжем рaсшифрoвaть Вaши фaйлы!



    ================================================== ==================
    УНИКAЛЬНЫЙ КOД fjhewhgyufhdjthbuye774htubuj77dgksd
    ================================================== ==================
    Вложения Вложения
    Последний раз редактировалось jestercreator; 05.05.2015 в 17:06.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) jestercreator, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    05.05.2015
    Сообщений
    4
    Вес репутации
    33
    В шапке темы подредактировал.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Заметил, что кто-то установил программу Eraser. Для чего это было сделано я не знаю.
    Чтобы вам было сложнее восстановить само тело шифратора. Без тела шифратора шансы расшифровать файлы близятся к нулю.

    Код:
    C:\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОИ ВИДЕОЗАПИСИ\TEMP\12.2.0_FULL
    Папку удаляйте.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    05.05.2015
    Сообщений
    4
    Вес репутации
    33
    удалил, там еще лежал архивчик с этой программой.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Пробуйте восстановить сам шифратор.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    05.05.2015
    Сообщений
    4
    Вес репутации
    33
    как я могу это сделать? Извините, не профи, эникейщик

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Гуглите программы типа R-Studio.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 13.03.2015, 17:47
  2. Ответов: 2
    Последнее сообщение: 13.11.2014, 21:50
  3. Ответов: 2
    Последнее сообщение: 31.10.2014, 17:51
  4. непонятный Троян на SBS Win2003, файлы E001, j001
    От Slavyan в разделе Помогите!
    Ответов: 17
    Последнее сообщение: 01.01.2010, 11:44

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00860 seconds with 20 queries