Показано с 1 по 7 из 7.

"Вам присвоен id046, сообщите мне его на почту для разблокирования" (заявка № 125058)

  1. #1
    Junior Member Репутация
    Регистрация
    25.09.2012
    Сообщений
    5
    Вес репутации
    43

    "Вам присвоен id046, сообщите мне его на почту для разблокирования"

    Добрый день!

    Помогите пожалуйста, либо подскажите как действовать и какова вероятность дождаться программы-дешифратора(если его надо дожидаться)?

    Вирус зашифровал файлы, теперь они не открываются. Сообщение на десктопе и текстовом редакторе такого содержания:

    [email protected]
    вам присвоен id046 сообщите мне его на почту без знания номера восстановление
    файлов будет затруднительно.


    Также на сайте есть аналогичные темы с этим же id046:

    "не открываются фото и текстовые файлы"
    http://virusinfo.info/showthread.php?t=125016

    "Новый шифровщик [email protected]"
    http://virusinfo.info/showthread.php?t=125045

    непоня тно также пришлют ли в ответ дешифратор даже если заплатить... что-то берут сомнения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Rockie, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Rockie Посмотреть сообщение
    какова вероятность дождаться программы-дешифратора(если его надо дожидаться)?
    Вероятности никакой. Все дешифраторы, которые выкладываются, кто-то покупал у автора шифровальщика и присылал для помощи другим. Но таких подавляющее меньшинстве. Все остальные надеются на "другого дядю"

    Цитата Сообщение от Rockie Посмотреть сообщение
    непоня тно также пришлют ли в ответ дешифратор даже если заплатить
    Пока этот "бизнесмен" никого не обманывал. Только ставку за дешифратор повысил до 5000, начиная с id043
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    25.09.2012
    Сообщений
    5
    Вес репутации
    43
    thyrex, спасибо вам большое за ответ!

    Во дела)

  7. #5
    Junior Member Репутация
    Регистрация
    25.09.2012
    Сообщений
    5
    Вес репутации
    43
    Ночью отослал код и начал было уже переписываться чтобы заплатить негодяю, но спасибо огромное мужикам Magalex и ~rss за ответы по ПМ!

    От данной вирусяки вполне приемлемо дешифрует утилита te102decrypt.exe
    http://download.geo.drweb.com/pub/dr...102decrypt.exe

    команда такая:
    te102decrypt.exe -k h15 C:\Documents

    Файлы doc и xls восстанавливаются вполне неплохо(пара слов на страницу может быть заменена на квардратики), файлы jpg похуже, некоторые не восстанавливаются ну и фиг с ними.

    Программа обходит все файлы в папке и формирует от двух до двадцати попыток разбора на файл, при этом обычно предпоследняя версия - наиболее приемлемая. Поэтому думаю для удобства написать какой-то скрипт, который после дешифровки удалит оригиналы и лишние копии.

  8. #6
    Junior Member Репутация
    Регистрация
    25.09.2012
    Сообщений
    5
    Вес репутации
    43
    Также для картинок советую использвать ключ c05 или вообще без ключей. Архивы и доки 2007 офиса пока не нашел способ восстановить.

    Вопрос другого плана - как обезопасить от рецидивов вирусов - блокеров? Security Essentials для XP справится с этой вирусякой на этапе начала вредоносной работы? До этого похоже была установлена Avira, не спасла. Правда неизвестно обновленная ли она была

  9. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    http://rghost.ru/42386191 должен помочь
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) Rockie, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 12.07.2012, 23:29
    2. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    3. Ответов: 0
      Последнее сообщение: 01.11.2009, 13:19
    4. Ответов: 3
      Последнее сообщение: 22.02.2009, 09:42
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 03:39

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00616 seconds with 19 queries