Показано с 1 по 18 из 18.

Криптовирус [email protected] (заявка № 208212)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    17.01.2017
    Сообщений
    9
    Вес репутации
    27

    Криптовирус [email protected]

    Доброго времени суток. На рабочей машине были переименованы все файлы этим вирусом, расширение [email protected]. Никаких следов, кроме самих файлов уже нету. Была полностью переустановлена система, восстановлена 1С. Есть ли возможность расшифровать файлы без этих данных? Сканирование не провожу, т.к. к домашнему компьютеру эта зараза не имеет отношения. Образец файла не могу прикрепить, выдает ошибку. Если будет нужна еще какая либо информация, постараюсь предоставить.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Надежда2903, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Нужен образец шифрованного файла и его незашифрованный оригинал размером не менее 65 кбайт. Запакуйте в один архив и прикрепите к сообщению
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    17.01.2017
    Сообщений
    9
    Вес репутации
    27
    Незашифрованного оригинала,к сожалению, не осталось

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Без незашифрованного не осуществить попытку подбора пароля
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    17.01.2017
    Сообщений
    9
    Вес репутации
    27
    Возможно, могу попробовать что нибудь сопоставить, но, в любом случае, в незашифрованном и в зашифрованном будут разбежности, т.к. сохранялись в разное время. Так получится?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Размер у файлов одинаковый должен быть. Не знаю, какая у Вас система установлена, но проще всего попытаться найти пару среди тех стандартных картинок, которые устанавливаются в систему по умолчанию
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    17.01.2017
    Сообщений
    9
    Вес репутации
    27
    Две разных системы, на работе сервер 2003, дома(куда периодически сохраняла файлы) винд7. Не могу добавить еще 1 архив, пишет превышен объем

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выложите на обменник без капчи и времени ожидания
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ну я же написал - размер файлов должен быть одинаковый
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    17.01.2017
    Сообщений
    9
    Вес репутации
    27
    Завтра смогу выложить более соответствующие файлы, попробую подобрать более раннее создание, будет больше шанса что не изменялись. Они во время шифровки изменились, как я поняла

    - - - - -Добавлено - - - - -

    Вроде нашла файлы с одинаковым размером и датой создания + приложила непонятную штуку из этой же папки
    Ссылка на файлообменник http://files.d-lan.dp.ua/download?fi...e6ade38bda7863
    Похоже снова не то - 17 кб

    http://files.d-lan.dp.ua/download?fi...3d22c4c1e21e68 963 кб
    Последний раз редактировалось Надежда2903; 18.01.2017 в 11:17.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Увы, эта пара тоже некорректная
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member (OID) Репутация
    Регистрация
    17.01.2017
    Сообщений
    9
    Вес репутации
    27
    Оба архива не удались? Значит, скорее всего, не смогу ничего найти. Разные офисы или шифровки виноваты, даже не знаю. Файлы из одинаковых папок, одинаковый размер и дата создания. В первом архиве кусок вируса, может он чем то поможет. Пока копировала и архивировала аваст истерику устроил, с перезагрузкой и полным сканированием компьютера
    Последний раз редактировалось Надежда2903; 18.01.2017 в 16:46.

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Антивирус ругался на сообщения вымогателя для связи.

    Проверяю еще кое-что. Возможно у Вас не та версия шифратора, которую я предполагал.

    - - - - -Добавлено - - - - -

    Да, так оно и оказалось

    Вам поможет https://decrypter.emsisoft.com/download/globe3
    Ключ можно подобрать на примере файлов из архива Rabota1.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member (OID) Репутация
    Регистрация
    17.01.2017
    Сообщений
    9
    Вес репутации
    27
    Скачала файлик, не запускается(

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните дешифратор на Рабочий стол, туда же скопируйте зашифрованный файл и его незашифрованную копию. После этого перетащите их на значок дешифратора. Пойдет процесс подбора пароля, а дальше уже сообразите сами (или попросите помощи у тех, кто дружит с английским)
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member (OID) Репутация
    Регистрация
    17.01.2017
    Сообщений
    9
    Вес репутации
    27
    Огромное Вам спасибо! Все получилось! Вы настоящие профессионалы

Похожие темы

  1. Криптовирус
    От reader777 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 01.07.2015, 16:33
  2. Криптовирус
    От Vovchan78 в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 04.09.2014, 18:38
  3. криптовирус.
    От neandertalec в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 13.05.2014, 21:01
  4. Криптовирус *.B0X_26
    От TigerGV в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 04.02.2013, 22:29
  5. Подозрения на криптовирус
    От AnatoliyE в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 24.11.2008, 15:31

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00770 seconds with 17 queries