Проблема с файлами на компе

Тема у розділі 'Курилка', створена користувачем Volynyaka, 21 січ 2016.

  1. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Прибежал сын в слезах,что все файлы(фотки) на компе зашифрованы,короче,вот такая хрень..Можна вылечить, и открыть файлы?Буду очень благодарен за консультацию.
     

    Images:

    Безымянный.jpg
    6.jpg
    legko подобається це.
  2. Цікаві лоти

    1. (в наявності 14 шт.)
      Оригинальные зимние перчатки армии Италии. Шерстяная ткань с лёгким ворсом внутри и гладкой внешней...
      250 грн.
    2. (в наявності 6 шт.)
      Рукавички перчатки нові тм Glacier outdoor відмінної якості з Франціі Сделани в Пакистане Розмір 9-1...
      350 грн.
    3. (в наявності 38 шт.)
      Оригінальні, привезені з США. Виробник - Mechanix Модель - FastFit Колір - Coyote Розмір - S (інших...
      520 грн.
    4. (в наявності 10 шт.)
      Рукавичкi новi з Францii розмiр 8-9 з утеплювачем Thermolate
      170 грн.
    5. Назва - Ansell Activarmr Стан - вживаний, хороший Матеріал - натуральна шкіра,арамід Розмір - XXS(по...
      500 грн.
  3. Set Izengrimm

    Set Izengrimm Schütze

    Повідомлення:
    15.902
    Адреса:
    Чорний Вігвам
    legko, ilia__999, Romachick та ще 1-му подобається це.
  4. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Что-ж делать-то?Хоть в каком направлении двигаться?
     
  5. vitic

    vitic Feldwebel

    Рейтинг:
    1
    Відгуків:
    1
    Лоти
      на продажу:
    0
      продані:
    2
    Повідомлення:
    766
    Адреса:
    Миргород
    Нивкаком.Он шифрует и самоуничтожается.Мне малой так зашифровал папку со всеми свадебными фото.Успел комп выключить,потом запустил в сейфмоде и зачистил антивирусом.Но файлы усё.пусть лежат.может лет через 5 изобретут дешифратор.Обратись в службу Доктор Веб может помогут(платно). http://forum.drweb.com/ тоесть если установишь на комп платную версию то помогут.
     
    Volynyaka подобається це.
  6. D-day

    D-day General-leutnant

    Рейтинг:
    2
    Відгуків:
    10
    Лоти
      на продажу:
    0
      продані:
    23
    Повідомлення:
    11.099
    Адреса:
    Ukraine
    Та порнуха там. К галалке не ходи.
    Шучу.
    А вообще, это все, по файлаз.
     
  7. Yddi

    Yddi Obergefreiter

    Повідомлення:
    45
    Адреса:
    Киев
    А на монитор не выскакивало предложение перевести деньги после чего начнется дешифровка файлов? У моего сына такое было, запросили 11 баксов, если в течении 3 дней не переведет сумма вырастет в 10раз, во общем оплатил он, раскодировали, но не все, кое что пропало :( Вот эту херню подхватили https://xakep.ru/2016/01/04/ransom32/
     
    D-day подобається це.
  8. ilia__999

    ilia__999 Leutnant

    Рейтинг:
    2
    Відгуків:
    4
    Лоти
      на продажу:
    0
      продані:
    6
    Повідомлення:
    2.609
    впредь храните информацию как минимум на двух источниках, на виртуальном диске например
     
    Voledar, Volynyaka та D-day подобається це.
  9. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Все решилось одной програмкой,вс е файлы восстановленыдаже те,которые мной были запаролены..Ну типа хоум видео..))
     
    Витт, jr_13 та Set Izengrimm подобається це.
  10. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Так что прогресс не стоит на месте..
     
  11. Set Izengrimm

    Set Izengrimm Schütze

    Повідомлення:
    15.902
    Адреса:
    Чорний Вігвам
    Поделитесь идеей, на всякий пожарный:)
     
    Yako та Витт подобається це.
  12. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Могу только поздравить Вас, камрад. Вам несказанно повезло. Этот криптор не идет ни в какое сравнение энкодерами, распространенные в последнее время и меняющие расширения файлов на da_vinci_code и no_more_ransom. Эти трояны используют очень стойкий алгоритм шифрования RSA с длиной ключа 3072 бит, присваивая каждому компьютеру уникальный ID. Расшифровка файлов, зараженных этим вирусом, в обозримом будущем не представляется возможной. Так, например, на better.call.saul декриптора (там используется ключ в 2048 бит) нет уже больше года.

    Так что следует взять за правило создание бэкапов на несколько носителей.

    1. При заражении энкодерами, названным мной выше могут помочь программы: ShadowExplorer - восстанавливает теневые копии файлов, а так же PhotoRec, которая восстанавливает копии исходных файлов, уничтоженных криптором.

    Для предотвращения заражения этим видом шифровальщиков можно установить дополнительную защиту типа CryptoPrevent.

    Главное, не открывать подозрительные письма во вложении, особенно с расширениями exe. scr. Не переходить по подозрительным ссылкам.
    К сожалению, вирус может скрываться и в легальных доковских файлах в макросах. Так что если у Вас они включены, в настройках эту функцию надо деактивировать.
    Не знаю как в Украине, у нас в России эти крипторы попадают пользователям якобы от судебных органов, интернет-провайдеров, в виде различных счетов, приглашений на свадьбу и т.п.

    100% способ защиты от крипторов делать регулярные бекапы в несколько копий.
     
    Останнє редагування: 2 січ 2017
    ДеНик, .Fantom. та Volynyaka подобається це.
  13. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Камрад,как это сделать?Комп юзает мой сын..
     
  14. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Вы пользуйтесь офисным пакетом Microsoft Office? Скажите, пожалуйста, какой версии.
     
    Volynyaka подобається це.
  15. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Коллега,попозже тогда скажу,но до того,как шифровальщик атаковал,офис вообще не был установлен,..
     
    Caestus подобається це.
  16. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Контр-страк онлайн у него рубилово было,тогда и прибежал в слезах..
     
    Caestus подобається це.
  17. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Если у Вас не установлен офисный пакет, тогда рекомендация с отключением макросов не нужна.
    А вот включить отображение расширений файлов лишним совсем не будет: Панель устройств > Параметры папок > Вид > Скрывать расширения для зарегистрированных типов файлов (деактивировать этот чек-бокс).

    Судя по всему, заражение произошло по нажатию какой-то ссылки.
     
    Volynyaka подобається це.
  18. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    именно так
     
  19. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Но самое прикольное,что я эти файлы похоронил...
    Отдал знакомому ,переустановить вд.,он сказал,через несколько дней-все решаемо,но он фанат..
     
  20. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Что он делал,я незнаю...
    Он в привате работает ат тишник что ли..
     
  21. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Решаемо, но случаи бывают разные. С кодом да Винчи и no_more_ransom было бы не все так радужно, поверьте. Это последние модификации троянов семейства энкодеров очень стойкие к расшифровке. Подобрать к ним ключ не представляется возможным. Выход - заплатить (что-то порядка 30.000 руб.) - без какой-либо гарантии, что ключ вышлют. Либо ждать неопределенное и продолжительное время, когда все же выйдет декриптор. Обязательно возьмите те две программы, указанные мной ранее. На сегодняшний день с ними вполне реально восстановить файлы, зараженные последними версиями энкодеров. Правда процесс восстановления не быстрый и может восстановить далеко не все.
     
    Останнє редагування: 3 січ 2017
    Volynyaka подобається це.
  22. Briter

    Briter Oberleutnant

    Повідомлення:
    1.549
    Адреса:
    Lviv
    из моего скромного опыта-ползание по порносайтам,некоторым торговым площадкам,автоткрывание почты от кого угодно,нечаянное нажатие на баннеры могут привести к такому.Предыдущие версии деньгопросов лечил нескольким знакомым-предыстория у всех одна-дитё полезло сиськи смотреть.А от рубилова в танчики и прочее ещё и деньги с хаты могут вынести,на покупку пантеры,в клинических случаях выделить отдельный комп и пусть делает что хочет,хранить в таком всё прочее-не правильно.Более дешёвый выход-отключаемые харды.
     
  23. Секретарь горкома

    Секретарь горкома Stabsfeldwebel

    Рейтинг:
    1
    Лоти
      на продажу:
    0
      продані:
    2
    Повідомлення:
    1.515
    Адреса:
    Десь біля майдану...
    Это жопа.. Та же ситуация, пропало все что не успел сохранить на болванку. Уже года полтора года зашифрованные файлы лежат на компе, надеюсь что когда-нибудь будет лечение.