Показано с 1 по 1 из 1.

@yahoo.com: зашифрованы файлы

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929

    Exclamation @yahoo.com: зашифрованы файлы

    В связи с ростом активности очередной вредоносной программы, шифрующей пользовательские файлы, VirusInfo предлагает информацию о воздействии данного шифровальщика и методах расшифровки файлов.

    Распространение

    Вредоносная программа распространяется в виде вложения через электронную почту.

    Пример содержания сообщения:
    Здравствуйте!

    Ваш заказ поступивший с адреса *** обработан и будет поставлен на отправку в течение 3 дней.

    Еще раз убедитесь в правильности всех данных, чтобы впоследствии не возникло непредвиденных проблем.
    Если какие-то данные введены неверно просим срочно сообщить нам об этом.
    Вложение представляет собой файл с расширением .doc (MS Word 97-2003). Заражение системы происходит вследствие эксплуатации уязвимостей в программном обеспечении.

    Последствия заражения

    По имеющимся данным, шифруются файлы с расширением .pdf (Adobe Acrobat Document), .doc (MS Word 97-2003), .xls (MS Excel 97-2003), возможно, более новые форматы файлов MS Office, а также базы данных.

    В корневом каталоге системного диска вредоносная программа создает исполняемый фай лсо случайным именем, а также файл как_расшифровать.txt

    Пример содержания файла:

    Все ваши файлы .doc,.xls,.pdf, базы данных и другие зашифрованы.

    Если вы заинтересованы в расшифровке ваших файлов свяжитесь с нами. Email для связи:

    mrcryptorfile@yahoo.com

    В теме укажите ваш ID.

    ----
    ID:******** (по имеющейся информации ID является серийный номер жесткого диска компьютера)
    ----

    Восстановление файлов

    На данный момент имеется единственный способ решения проблемы, предлагаемый компанией Dr.Web:

    http://download.geo.drweb.com/pub/dr...225decrypt.exe

    Применение.
    Просто запустить te225decrypt.exe в пострадавшей системе.
    Утилита запросит показать ей любой один зашифрованный файл, в оригинале имевший формат MS Office doc (но не docx)
    После этого автоматически начнется расчет ключей для расшифровки.
    Расчет идет в две фазы. В статусной строке окна te225decrypt при этом отображается соответственно: "Подбор первого/второго ключа"
    По имеющимся оценкам время подбора шифроключа в среднем составляет порядка 2-3 суток.
    Как только ключи будет вычислены, утилита автоматически перейдет к расшифровке файлов на локальных дисках.
    Потребуется свободное место, равное общему объему зашифрованных файлов (т.к. расшифровка идет в новые файлы; исходные зашифрованные *.decryptyourfiles@yahoo.com_encrypt* останутся).
    Вероятность успешного подбора шифроключа оценивается в 50%
    VirusInfo не несет ответственности за возможную утрату информации при использовании данного средства.


    Используйте функцию подписки на данную тему, чтобы оперативно получать информацию о дополнениях и обновлениях.
    Последний раз редактировалось Никита Соловьев; 18.07.2013 в 16:40.

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

Похожие темы

  1. Файлы зашифрованы mboaue@yahoo.com_S19
    От JstSnt в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 30.06.2013, 18:32
  2. Зашифрованы файлы имя.doc.mboaue@yahoo.com_400
    От rza123 в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 13.06.2013, 14:39
  3. Зашифрованы файлы spseniefailov@yahoo.it
    От Nurkevich в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 18.06.2012, 14:20
  4. Файлы зашифрованы неким zinbin1@yahoo.com.vn
    От Алексей_1 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 12.05.2012, 19:09
  5. Файлы зашифрованы неким zinbin1@yahoo.com.vn
    От CoRE в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 04.05.2012, 16:45

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01572 seconds with 16 queries