Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 51.

Файлы зашифрованы (расширение .ARRESTED)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    И в чем его неработоспособность?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    07.06.2013
    Сообщений
    13
    Вес репутации
    40
    Цитата Сообщение от T0PT Посмотреть сообщение
    Ваш метод не рабочий
    Ну давайте пробовать, а ключи кто подскажет, может он одинаковый, кто ж его знает, давайте пробовать!!!

    - - - Добавлено - - -

    Цитата Сообщение от uhriab Посмотреть сообщение
    Вот, что присылает злоумышленник (ключ мне действительно подошел и что-то уже успел расшифровать):

    Оплата пришла.
    1) Отключаем антивирус.
    2) Скачайте Decryptor по ссылке:
    http://gfile.ru/a1fHx
    Пароль на архив:
    SlJB0sTA
    3) Разархивируйте Decryptor в Мои документы пользователя с админ привелегиями.
    4) Введите ключ:
    <тут был мой ключ>
    Внимание!
    Востановить данные в случае ввода неверного ключа будет невозможно!
    Обращаем внимание, ключ не может содержать пробелы.
    Выделяем ключ - копируем - вставляем в окно дешифратора.
    И на всякий случай, скопируйте самые важные зашифрованные файлы на съемный носитель, после чего извлеките его из зараженного пк перед началом дешифрации.
    Для владельцев 1С, проверьте перед запуском стоит ли расширение .ARRESTED в файлах баз данных.
    Если стоит - хорошо, если нет, то
    а) Попробуйте открыть базу в текстовом редакторе, и если там будут понятные символы то она не зашифрована.
    б) если она не откроется(либо откроются иероглифы), то поставьте расширение .ARRESTED вручную, скопируйте заблаговременно зашифрованную базу на съемный носитель, и извлеките его из зараженного пк!
    в) Иногда после дешифровки 1С выдает ошибку: "Ошибка формата потока", в таком случае удаляем папки 1Cv8FTxt и 1Сv8Log, в них живут файлы *.log; *.lgp и *.lgf. Тогда пропадет весь журнал, но зато все заработает.
    Иных вопросов у вас возникнуть не может, если вы не изменяли зашифрованные файлы.
    5) Нажимаем кнопку расшифровать всё (либо сначала выбираем зашифрованный файл, затем нажимаем кнопку расшифровать файл, обращаем внимание, пароль должен быть вставлен в окно дешифратора).
    Начнется расшифровка.
    Среднее время расшифровки 2 часа.
    По окончанию дешифровки, дешифратор выдаст сообщение: Готово!
    Друг мой!!! Поделись ключиком который у тебя показался, авось сработает, прям очень надо! Ну и пиво с меня)

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от zlodei1988 Посмотреть сообщение
    Друг мой!!! Поделись ключиком который у тебя показался, авось сработает
    Сомнительно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    07.06.2013
    Сообщений
    13
    Вес репутации
    40
    надо бы посмотреть, какой ключ у него в текст. доке и какой пришел

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Судя по всему даже текстовый файл с сообщением записывается на зашифрованную машину вручную

    - - - Добавлено - - -

    http://virusinfo.info/showthread.php?t=141324 выложены даже две пары кодов
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #26
    Junior Member Репутация
    Регистрация
    07.06.2013
    Сообщений
    13
    Вес репутации
    40
    вот вот, две пары кодов, как с этим можно работать? и какой толк можно из этого вывести?

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от zlodei1988 Посмотреть сообщение
    и какой толк можно из этого вывести?
    Вполне возможно, что никакого, если каждая такая пара хранится в отдельном файле-базе у злоумышленника
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    07.06.2013
    Сообщений
    13
    Вес репутации
    40
    А если получится так, что зло запускает шифровальщика, он делает свое дело, на выходе зло имеет откр и закрытый ключ. Столько компьютеров заражено, зло просто физически не сможет собрать все коды и сохранять себе в базу, и письма от зла приходят автоматически, не сравнивая код в текстовом доке! Ну хоть какую то пользу можно же выручить имея пару ключей???
    вот еще возможно ценная информация! http://forum.kaspersky.com/index.php...c=260680&st=40
    Последний раз редактировалось zlodei1988; 03.07.2013 в 10:10. Причина: нашел вроде ценность

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от zlodei1988 Посмотреть сообщение
    на выходе зло имеет откр и закрытый ключ
    Если бы это было так, то утилиту для дешифровки или подбора ключа давно написали бы.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    07.06.2013
    Сообщений
    13
    Вес репутации
    40
    вот еще пишут что - для нечетных блоков, т.е. для 1,3,5,7... блоков по 16Кб и т.д. как раз нужен ключ (который присылают) - в этом еще надо покопаться
    - для четных блоков ни какой ключ не нужен вообще. дешифратор элементарно отнимает от закодированного значения цифру 0x40

    например:
    - код символа "пробел" равен 0x20
    - код символа "ноль" равен 0x30

    так вот. в зашифрованном файле они выглядят как 0x60 и 0x70 соответственно.

    итого еще раз (дабы не сбиться с мысли):
    т.е. БЕЗ РАЗНИЦЫ какой код вводить, для ЧЕТНЫХ блоков дешифратор просто минусует от каждого байта значение 40 (попробуйте сами. просто введите код 123456 и увидете тот же результат как "считалось" ранее что нужен код из текстового файла Расшифровка.txt) - он скорее всего нужен для других целей

  12. #31
    Junior Member Репутация
    Регистрация
    02.07.2013
    Сообщений
    8
    Вес репутации
    40
    Ключь
    JK8QfWeHVERWF4BwGxXRr7aiWikIQFMM

    После запуска с этим ключем файлы остаются повреждены

  13. #32
    Junior Member Репутация
    Регистрация
    02.07.2013
    Сообщений
    5
    Вес репутации
    40
    Цитата Сообщение от T0PT Посмотреть сообщение
    Ключь
    JK8QfWeHVERWF4BwGxXRr7aiWikIQFMM

    После запуска с этим ключем файлы остаются повреждены
    А вы где этот ключ взяли?

    - - - Добавлено - - -

    Цитата Сообщение от T0PT Посмотреть сообщение
    Ваш метод не рабочий
    Какой метод? Если знать ключ, то этот "метод" работает. Собственно это письмо не за моим авторством.

  14. #33
    Junior Member Репутация
    Регистрация
    02.07.2013
    Сообщений
    8
    Вес репутации
    40
    взял в текстовом файлике ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT

  15. #34
    Junior Member (OID) Репутация
    Регистрация
    03.07.2013
    Сообщений
    1
    Вес репутации
    40
    Цитата Сообщение от zlodei1988 Посмотреть сообщение
    вот еще пишут что - для нечетных блоков, т.е. для 1,3,5,7... блоков по 16Кб и т.д. как раз нужен ключ (который присылают) - в этом еще надо покопаться - для четных блоков ни какой ключ не нужен вообще. дешифратор элементарно отнимает от закодированного значения цифру 0x40 например: - код символа "пробел" равен 0x20 - код символа "ноль" равен 0x30 так вот. в зашифрованном файле они выглядят как 0x60 и 0x70 соответственно. итого еще раз (дабы не сбиться с мысли): т.е. БЕЗ РАЗНИЦЫ какой код вводить, для ЧЕТНЫХ блоков дешифратор просто минусует от каждого байта значение 40 (попробуйте сами. просто введите код 123456 и увидете тот же результат как "считалось" ранее что нужен код из текстового файла Расшифровка.txt) - он скорее всего нужен для других целей
    к данной заразе эта информация не относится.
    данные кодируются блоками по 8 байт, блок меньше восьми байт - не кодируется.
    пример: (1 - оригинал, 2 - зашифрованный)
    1 22 50 72 6f 66 69 6c 65 - 4c 69 73 74 22 2c 0a 7b
    2 31 25 3a 30 9d 71 a0 32 - f3 63 b3 a8 2e 2a 3a 34
    1 22 50 72 6f 66 69 6c 65 - 4c 69 73 74 22 2c 22 7b
    2 31 25 3a 30 9d 71 a0 32 - 91 f3 78 66 f4 80 f9 c7
    1 7d 22 7d 7d 7d
    2 7d 22 7d 7d 7d

  16. #35
    Junior Member Репутация
    Регистрация
    02.07.2013
    Сообщений
    5
    Вес репутации
    40
    Цитата Сообщение от T0PT Посмотреть сообщение
    взял в текстовом файлике ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT
    Для расшифровки нужен другой. Очевидно, в этом весь смысл мошенничества. Если бы ключ был и так у вас, то уже давно было бы универсальное лекарство.

  17. #36
    Junior Member Репутация
    Регистрация
    07.06.2013
    Сообщений
    13
    Вес репутации
    40
    Ну так что с этим делать???куда еще можно обратиться, ведь очень много пострадавших компьютеров, где искаь ответы, я лучше денюжку за ум дам человеку который раскроет все, а не запакостит(

    - - - Добавлено - - -

    Вот еще инфа
    тоже проверили - действительно с паролем из письма расшифровывается часть файла,
    причем блоками - сначала шифрованый кусок - потом кусок расшифрован - потом снова шифрован и т.д... блоки длинной 0x4000h
    сдается мне алгоритм такой
    генериться пароль с которым шифруются файлы
    у этого пароля делается известная ошибка в 1 знаке
    этот пароль шифруется другим алгоритмом и записывается в письме

    получив это пароль с косяком - расшифровывают его, устраняют внесенное изменение символа,
    снова шифруют все темже алгоритмом и высылают нам...

    алгоритм расшифровки пароля есть в декрипторе, пароль расшифровывается
    файлы дешифруются...

    собственно надо ковырнуть декриптор на предмет расшифровки самого пароля...
    тогда универсальный декрипто не загорами

    - - - Добавлено - - -

    действительно с паролем из письма расшифровывается часть файла,
    причем блоками - сначала шифрованый кусок - потом кусок расшифрован - потом снова шифрован и т.д... блоки длинной 0x4000h
    сдается мне алгоритм такой
    генериться пароль с которым шифруются файлы
    у этого пароля делается известная ошибка в 1 знаке
    этот пароль шифруется другим алгоритмом и записывается в письме

    получив это пароль с косяком - расшифровывают его, устраняют внесенное изменение символа,
    снова шифруют все темже алгоритмом и высылают нам...

    алгоритм расшифровки пароля есть в декрипторе, пароль расшифровывается
    файлы дешифруются...

    собственно надо ковырнуть декриптор на предмет расшифровки самого пароля...
    тогда универсальный декрипто не загорами

  18. #37
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    zlodei1988, прекратите писать ерунду на всех форумах подряд
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. Это понравилось:


  20. #38
    Junior Member Репутация
    Регистрация
    07.06.2013
    Сообщений
    13
    Вес репутации
    40
    Хорошо! я просто нервничаю очень!)

    - - - Добавлено - - -

    Простите уж за назойливость, а с этим шифровальщиком типа ARRESTED занимается кто-нибудь, и можно ли надеяться на результат? Спасибо! Извините еще раз!

  21. #39
    Junior Member Репутация
    Регистрация
    08.07.2013
    Сообщений
    3
    Вес репутации
    40
    Господин thyrex, убедительная просьба отредактировать первое сообщение в ветке. НЕ НУЖНО платить вымогателям, так как ничего вам никто не вышлет. Мы попробовали, заплатили, только деньги потеряли. Складывается впечатление, что посты о том, что кто-то там заплатил и ему выслали код для дешифровки пишут сами авторы вируса. Как бы ни было тяжело, восстанавливайте все вручную, вариантов больше нет, ну и на будущее усилить безопасность.

  22. #40
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Zyxel Посмотреть сообщение
    Мы попробовали, заплатили, только деньги потеряли
    А до оплаты с Вами на связь злоумышленники выходили?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Страница 2 из 3 Первая 123 Последняя

Похожие темы

  1. Заблокировались файлы. Расширение .ARRESTED
    От Saimon Efiopski в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 03.07.2013, 00:32
  2. Ответов: 3
    Последнее сообщение: 02.07.2013, 11:07
  3. все файлы изменили расширение на .ARRESTED
    От xabbep в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 02.07.2013, 01:11
  4. Файлы зашифрованы (.ARRESTED)
    От john210580 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 02.07.2013, 01:10
  5. Ответов: 11
    Последнее сообщение: 01.07.2013, 23:46

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00345 seconds with 18 queries