Проблема с файлами на компе

Тема у розділі 'Курилка', створена користувачем Volynyaka, 21 січ 2016.

  1. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Прибежал сын в слезах,что все файлы(фотки) на компе зашифрованы,короче,вот такая хрень..Можна вылечить, и открыть файлы?Буду очень благодарен за консультацию.
     

    Images:

    Безымянный.jpg
    6.jpg
    legko подобається це.
    1. Кітель Lightweight DPM ЗС Британії - 180/104 Характеристики: Міцний та легкий матеріал. Ідеально п...
      220 грн.
    2. Оригінальні штани Британської армії 85/80/96 Ідеально розбивають силует власника. Тканина забезпечу...
      880 грн.
    3. Стан відмінний, ближче до нової. без недоліків ЗС Британії Сорочка на гудзиках (без блискавки) Розмі...
      320 грн.
    4. (в наявності 10 шт.)
      - Стан: Нові - Багато розмірів Бойові штани Британської армії PCS для теплої погоди MTP. Матеріал...
      2300 грн.
    5. (в наявності 7 шт.)
      Китель ДДПМ - Британских ВС JACKET COMBAT "Tropical", DPM desert. Оригинальный китель &quo...
      550 грн.
  2. Set Izengrimm

    Set Izengrimm Schütze

    Повідомлення:
    15.902
    Адреса:
    Чорний Вігвам
    legko, ilia__999, Romachick та ще 1-му подобається це.
  3. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Что-ж делать-то?Хоть в каком направлении двигаться?
     
  4. vitic

    vitic Feldwebel

    Рейтинг:
    1
    Відгуків:
    1
    Лоти
      на продажу:
    0
      продані:
    2
    Повідомлення:
    766
    Адреса:
    Миргород
    Нивкаком.Он шифрует и самоуничтожается.Мне малой так зашифровал папку со всеми свадебными фото.Успел комп выключить,потом запустил в сейфмоде и зачистил антивирусом.Но файлы усё.пусть лежат.может лет через 5 изобретут дешифратор.Обратись в службу Доктор Веб может помогут(платно). http://forum.drweb.com/ тоесть если установишь на комп платную версию то помогут.
     
    Volynyaka подобається це.
  5. D-day

    D-day General-leutnant

    Рейтинг:
    2
    Відгуків:
    10
    Лоти
      на продажу:
    0
      продані:
    23
    Повідомлення:
    11.106
    Адреса:
    Ukraine
    Та порнуха там. К галалке не ходи.
    Шучу.
    А вообще, это все, по файлаз.
     
  6. Yddi

    Yddi Obergefreiter

    Повідомлення:
    45
    Адреса:
    Киев
    А на монитор не выскакивало предложение перевести деньги после чего начнется дешифровка файлов? У моего сына такое было, запросили 11 баксов, если в течении 3 дней не переведет сумма вырастет в 10раз, во общем оплатил он, раскодировали, но не все, кое что пропало :( Вот эту херню подхватили https://xakep.ru/2016/01/04/ransom32/
     
    D-day подобається це.
  7. ilia__999

    ilia__999 Leutnant

    Рейтинг:
    2
    Відгуків:
    4
    Лоти
      на продажу:
    0
      продані:
    6
    Повідомлення:
    2.609
    впредь храните информацию как минимум на двух источниках, на виртуальном диске например
     
    Voledar, Volynyaka та D-day подобається це.
  8. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Все решилось одной програмкой,вс е файлы восстановленыдаже те,которые мной были запаролены..Ну типа хоум видео..))
     
    Витт, jr_13 та Set Izengrimm подобається це.
  9. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Так что прогресс не стоит на месте..
     
  10. Set Izengrimm

    Set Izengrimm Schütze

    Повідомлення:
    15.902
    Адреса:
    Чорний Вігвам
    Поделитесь идеей, на всякий пожарный:)
     
    Yako та Витт подобається це.
  11. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Могу только поздравить Вас, камрад. Вам несказанно повезло. Этот криптор не идет ни в какое сравнение энкодерами, распространенные в последнее время и меняющие расширения файлов на da_vinci_code и no_more_ransom. Эти трояны используют очень стойкий алгоритм шифрования RSA с длиной ключа 3072 бит, присваивая каждому компьютеру уникальный ID. Расшифровка файлов, зараженных этим вирусом, в обозримом будущем не представляется возможной. Так, например, на better.call.saul декриптора (там используется ключ в 2048 бит) нет уже больше года.

    Так что следует взять за правило создание бэкапов на несколько носителей.

    1. При заражении энкодерами, названным мной выше могут помочь программы: ShadowExplorer - восстанавливает теневые копии файлов, а так же PhotoRec, которая восстанавливает копии исходных файлов, уничтоженных криптором.

    Для предотвращения заражения этим видом шифровальщиков можно установить дополнительную защиту типа CryptoPrevent.

    Главное, не открывать подозрительные письма во вложении, особенно с расширениями exe. scr. Не переходить по подозрительным ссылкам.
    К сожалению, вирус может скрываться и в легальных доковских файлах в макросах. Так что если у Вас они включены, в настройках эту функцию надо деактивировать.
    Не знаю как в Украине, у нас в России эти крипторы попадают пользователям якобы от судебных органов, интернет-провайдеров, в виде различных счетов, приглашений на свадьбу и т.п.

    100% способ защиты от крипторов делать регулярные бекапы в несколько копий.
     
    Останнє редагування: 2 січ 2017
    ДеНик, .Fantom. та Volynyaka подобається це.
  12. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Камрад,как это сделать?Комп юзает мой сын..
     
  13. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Вы пользуйтесь офисным пакетом Microsoft Office? Скажите, пожалуйста, какой версии.
     
    Volynyaka подобається це.
  14. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Коллега,попозже тогда скажу,но до того,как шифровальщик атаковал,офис вообще не был установлен,..
     
    Caestus подобається це.
  15. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Контр-страк онлайн у него рубилово было,тогда и прибежал в слезах..
     
    Caestus подобається це.
  16. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Если у Вас не установлен офисный пакет, тогда рекомендация с отключением макросов не нужна.
    А вот включить отображение расширений файлов лишним совсем не будет: Панель устройств > Параметры папок > Вид > Скрывать расширения для зарегистрированных типов файлов (деактивировать этот чек-бокс).

    Судя по всему, заражение произошло по нажатию какой-то ссылки.
     
    Volynyaka подобається це.
  17. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    именно так
     
  18. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Но самое прикольное,что я эти файлы похоронил...
    Отдал знакомому ,переустановить вд.,он сказал,через несколько дней-все решаемо,но он фанат..
     
  19. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.649
    Адреса:
    UA
    Что он делал,я незнаю...
    Он в привате работает ат тишник что ли..
     
  20. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Решаемо, но случаи бывают разные. С кодом да Винчи и no_more_ransom было бы не все так радужно, поверьте. Это последние модификации троянов семейства энкодеров очень стойкие к расшифровке. Подобрать к ним ключ не представляется возможным. Выход - заплатить (что-то порядка 30.000 руб.) - без какой-либо гарантии, что ключ вышлют. Либо ждать неопределенное и продолжительное время, когда все же выйдет декриптор. Обязательно возьмите те две программы, указанные мной ранее. На сегодняшний день с ними вполне реально восстановить файлы, зараженные последними версиями энкодеров. Правда процесс восстановления не быстрый и может восстановить далеко не все.
     
    Останнє редагування: 3 січ 2017
    Volynyaka подобається це.
  21. Briter

    Briter Oberleutnant

    Повідомлення:
    1.549
    Адреса:
    Lviv
    из моего скромного опыта-ползание по порносайтам,некоторым торговым площадкам,автоткрывание почты от кого угодно,нечаянное нажатие на баннеры могут привести к такому.Предыдущие версии деньгопросов лечил нескольким знакомым-предыстория у всех одна-дитё полезло сиськи смотреть.А от рубилова в танчики и прочее ещё и деньги с хаты могут вынести,на покупку пантеры,в клинических случаях выделить отдельный комп и пусть делает что хочет,хранить в таком всё прочее-не правильно.Более дешёвый выход-отключаемые харды.
     
  22. Секретарь горкома

    Секретарь горкома Stabsfeldwebel

    Рейтинг:
    1
    Лоти
      на продажу:
    0
      продані:
    2
    Повідомлення:
    1.515
    Адреса:
    Десь біля майдану...
    Это жопа.. Та же ситуация, пропало все что не успел сохранить на болванку. Уже года полтора года зашифрованные файлы лежат на компе, надеюсь что когда-нибудь будет лечение.