Проблема с файлами на компе

Тема в разделе "Курилка", создана пользователем Volynyaka, 21 янв 2016.

  1. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Прибежал сын в слезах,что все файлы(фотки) на компе зашифрованы,короче,вот такая хрень..Можна вылечить, и открыть файлы?Буду очень благодарен за консультацию.
     

    Изображения:

    Безымянный.jpg
    6.jpg
    legko нравится это.
  2. Интересные лоты

    1. (в наличии 9 шт.)
      Оригинальные трусы «боксёры», производство Турции для Португальской армии. Ткань – хлопок + эластан;...
      100 грн.
    2. Футболка мтп фірми Макс фукс оригінал Німеччина розмір Л грудь 55 спина 74 матерія бавовна Вага 170г...
      570 грн.
    3. Термобілизна ECWCS GEN III Level 1 Комплект розмір Large Regular колір - desert sand 503 (пісчаний)...
      1650 грн.
    4. (в наличии 4 шт.)
      Флисовое термобелье от немецкой фирмы Mil-Tec согреет холодной зимой. Оно подойдет спортсменам, похо...
      800 грн.
    5. Стан бв, відмінний без недолікив. Заміри Напівобхват під пахвами 62см Плечі 53см Довжина рукава в...
      300 грн.
  3. Set Izengrimm

    Set Izengrimm Schütze

    Сообщения:
    15.902
    Адрес:
    Чорний Вігвам
  4. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Что-ж делать-то?Хоть в каком направлении двигаться?
     
  5. vitic

    vitic Feldwebel

    Рейтинг:
    1
    Отзывов:
    1
    Лоты
      на продаже:
    0
      проданные:
    2
    Сообщения:
    766
    Адрес:
    Миргород
    Нивкаком.Он шифрует и самоуничтожается.Мне малой так зашифровал папку со всеми свадебными фото.Успел комп выключить,потом запустил в сейфмоде и зачистил антивирусом.Но файлы усё.пусть лежат.может лет через 5 изобретут дешифратор.Обратись в службу Доктор Веб может помогут(платно). http://forum.drweb.com/ тоесть если установишь на комп платную версию то помогут.
     
    Volynyaka нравится это.
  6. D-day

    D-day General-leutnant

    Рейтинг:
    2
    Отзывов:
    10
    Лоты
      на продаже:
    0
      проданные:
    23
    Сообщения:
    11.103
    Адрес:
    Ukraine
    Та порнуха там. К галалке не ходи.
    Шучу.
    А вообще, это все, по файлаз.
     
  7. Yddi

    Yddi Obergefreiter

    Сообщения:
    45
    Адрес:
    Киев
    А на монитор не выскакивало предложение перевести деньги после чего начнется дешифровка файлов? У моего сына такое было, запросили 11 баксов, если в течении 3 дней не переведет сумма вырастет в 10раз, во общем оплатил он, раскодировали, но не все, кое что пропало :( Вот эту херню подхватили https://xakep.ru/2016/01/04/ransom32/
     
    D-day нравится это.
  8. ilia__999

    ilia__999 Leutnant

    Рейтинг:
    2
    Отзывов:
    4
    Лоты
      на продаже:
    0
      проданные:
    6
    Сообщения:
    2.609
    впредь храните информацию как минимум на двух источниках, на виртуальном диске например
     
    Voledar, Volynyaka и D-day нравится это.
  9. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Все решилось одной програмкой,вс е файлы восстановленыдаже те,которые мной были запаролены..Ну типа хоум видео..))
     
    Витт, jr_13 и Set Izengrimm нравится это.
  10. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Так что прогресс не стоит на месте..
     
  11. Set Izengrimm

    Set Izengrimm Schütze

    Сообщения:
    15.902
    Адрес:
    Чорний Вігвам
    Поделитесь идеей, на всякий пожарный:)
     
    Yako и Витт нравится это.
  12. Caestus

    Caestus Stabsfeldwebel

    Сообщения:
    860
    Адрес:
    ПФО
    Могу только поздравить Вас, камрад. Вам несказанно повезло. Этот криптор не идет ни в какое сравнение энкодерами, распространенные в последнее время и меняющие расширения файлов на da_vinci_code и no_more_ransom. Эти трояны используют очень стойкий алгоритм шифрования RSA с длиной ключа 3072 бит, присваивая каждому компьютеру уникальный ID. Расшифровка файлов, зараженных этим вирусом, в обозримом будущем не представляется возможной. Так, например, на better.call.saul декриптора (там используется ключ в 2048 бит) нет уже больше года.

    Так что следует взять за правило создание бэкапов на несколько носителей.

    1. При заражении энкодерами, названным мной выше могут помочь программы: ShadowExplorer - восстанавливает теневые копии файлов, а так же PhotoRec, которая восстанавливает копии исходных файлов, уничтоженных криптором.

    Для предотвращения заражения этим видом шифровальщиков можно установить дополнительную защиту типа CryptoPrevent.

    Главное, не открывать подозрительные письма во вложении, особенно с расширениями exe. scr. Не переходить по подозрительным ссылкам.
    К сожалению, вирус может скрываться и в легальных доковских файлах в макросах. Так что если у Вас они включены, в настройках эту функцию надо деактивировать.
    Не знаю как в Украине, у нас в России эти крипторы попадают пользователям якобы от судебных органов, интернет-провайдеров, в виде различных счетов, приглашений на свадьбу и т.п.

    100% способ защиты от крипторов делать регулярные бекапы в несколько копий.
     
    Последнее редактирование: 2 янв 2017
    ДеНик, .Fantom. и Volynyaka нравится это.
  13. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Камрад,как это сделать?Комп юзает мой сын..
     
  14. Caestus

    Caestus Stabsfeldwebel

    Сообщения:
    860
    Адрес:
    ПФО
    Вы пользуйтесь офисным пакетом Microsoft Office? Скажите, пожалуйста, какой версии.
     
    Volynyaka нравится это.
  15. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Коллега,попозже тогда скажу,но до того,как шифровальщик атаковал,офис вообще не был установлен,..
     
    Caestus нравится это.
  16. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Контр-страк онлайн у него рубилово было,тогда и прибежал в слезах..
     
    Caestus нравится это.
  17. Caestus

    Caestus Stabsfeldwebel

    Сообщения:
    860
    Адрес:
    ПФО
    Если у Вас не установлен офисный пакет, тогда рекомендация с отключением макросов не нужна.
    А вот включить отображение расширений файлов лишним совсем не будет: Панель устройств > Параметры папок > Вид > Скрывать расширения для зарегистрированных типов файлов (деактивировать этот чек-бокс).

    Судя по всему, заражение произошло по нажатию какой-то ссылки.
     
    Volynyaka нравится это.
  18. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    именно так
     
  19. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Но самое прикольное,что я эти файлы похоронил...
    Отдал знакомому ,переустановить вд.,он сказал,через несколько дней-все решаемо,но он фанат..
     
  20. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Что он делал,я незнаю...
    Он в привате работает ат тишник что ли..
     
  21. Caestus

    Caestus Stabsfeldwebel

    Сообщения:
    860
    Адрес:
    ПФО
    Решаемо, но случаи бывают разные. С кодом да Винчи и no_more_ransom было бы не все так радужно, поверьте. Это последние модификации троянов семейства энкодеров очень стойкие к расшифровке. Подобрать к ним ключ не представляется возможным. Выход - заплатить (что-то порядка 30.000 руб.) - без какой-либо гарантии, что ключ вышлют. Либо ждать неопределенное и продолжительное время, когда все же выйдет декриптор. Обязательно возьмите те две программы, указанные мной ранее. На сегодняшний день с ними вполне реально восстановить файлы, зараженные последними версиями энкодеров. Правда процесс восстановления не быстрый и может восстановить далеко не все.
     
    Последнее редактирование: 3 янв 2017
    Volynyaka нравится это.
  22. Briter

    Briter Oberleutnant

    Сообщения:
    1.549
    Адрес:
    Lviv
    из моего скромного опыта-ползание по порносайтам,некоторым торговым площадкам,автоткрывание почты от кого угодно,нечаянное нажатие на баннеры могут привести к такому.Предыдущие версии деньгопросов лечил нескольким знакомым-предыстория у всех одна-дитё полезло сиськи смотреть.А от рубилова в танчики и прочее ещё и деньги с хаты могут вынести,на покупку пантеры,в клинических случаях выделить отдельный комп и пусть делает что хочет,хранить в таком всё прочее-не правильно.Более дешёвый выход-отключаемые харды.
     
  23. Секретарь горкома

    Секретарь горкома Stabsfeldwebel

    Рейтинг:
    1
    Лоты
      на продаже:
    0
      проданные:
    2
    Сообщения:
    1.515
    Адрес:
    Десь біля майдану...
    Это жопа.. Та же ситуация, пропало все что не успел сохранить на болванку. Уже года полтора года зашифрованные файлы лежат на компе, надеюсь что когда-нибудь будет лечение.