Проблема с файлами на компе

Тема в разделе "Курилка", создана пользователем Volynyaka, 21 янв 2016.

  1. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Прибежал сын в слезах,что все файлы(фотки) на компе зашифрованы,короче,вот такая хрень..Можна вылечить, и открыть файлы?Буду очень благодарен за консультацию.
     

    Изображения:

    Безымянный.jpg
    6.jpg
    legko нравится это.
  2. Интересные лоты

    1. (в наличии 9 шт.)
      Найпотужніша модель. Ідеальна річ щоб замість газового балончика відлякувати собак лише тріскотінням...
      430 грн.
    2. (в наличии 3 шт.)
      Струминний перцевий балончик Pfeffer ko jet. 50 мл. Придатний до 04.2028 Особливості струминного пер...
      325 грн.
    3. Відмінна фірмова рогатка зі складним упором. В комплекті: шматочки шкіри, кульки - 20 штук, трубка-ж...
      875 грн.
    4. Воронований сталевий від пневм тична Мр 654 .по оплаті реквізити питайте в личку
      2500 грн.
    5. Флобер в хорошем состоянии полностью исправен 10 шт патронов для проверки в комплекте
      3500 грн.
  3. Set Izengrimm

    Set Izengrimm Schütze

    Сообщения:
    15.902
    Адрес:
    Чорний Вігвам
  4. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Что-ж делать-то?Хоть в каком направлении двигаться?
     
  5. vitic

    vitic Feldwebel

    Рейтинг:
    1
    Отзывов:
    1
    Лоты
      на продаже:
    0
      проданные:
    2
    Сообщения:
    766
    Адрес:
    Миргород
    Нивкаком.Он шифрует и самоуничтожается.Мне малой так зашифровал папку со всеми свадебными фото.Успел комп выключить,потом запустил в сейфмоде и зачистил антивирусом.Но файлы усё.пусть лежат.может лет через 5 изобретут дешифратор.Обратись в службу Доктор Веб может помогут(платно). http://forum.drweb.com/ тоесть если установишь на комп платную версию то помогут.
     
    Volynyaka нравится это.
  6. D-day

    D-day General-leutnant

    Рейтинг:
    2
    Отзывов:
    10
    Лоты
      на продаже:
    0
      проданные:
    23
    Сообщения:
    11.100
    Адрес:
    Ukraine
    Та порнуха там. К галалке не ходи.
    Шучу.
    А вообще, это все, по файлаз.
     
  7. Yddi

    Yddi Obergefreiter

    Сообщения:
    45
    Адрес:
    Киев
    А на монитор не выскакивало предложение перевести деньги после чего начнется дешифровка файлов? У моего сына такое было, запросили 11 баксов, если в течении 3 дней не переведет сумма вырастет в 10раз, во общем оплатил он, раскодировали, но не все, кое что пропало :( Вот эту херню подхватили https://xakep.ru/2016/01/04/ransom32/
     
    D-day нравится это.
  8. ilia__999

    ilia__999 Leutnant

    Рейтинг:
    2
    Отзывов:
    4
    Лоты
      на продаже:
    0
      проданные:
    6
    Сообщения:
    2.609
    впредь храните информацию как минимум на двух источниках, на виртуальном диске например
     
    Voledar, Volynyaka и D-day нравится это.
  9. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Все решилось одной програмкой,вс е файлы восстановленыдаже те,которые мной были запаролены..Ну типа хоум видео..))
     
    Витт, jr_13 и Set Izengrimm нравится это.
  10. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Так что прогресс не стоит на месте..
     
  11. Set Izengrimm

    Set Izengrimm Schütze

    Сообщения:
    15.902
    Адрес:
    Чорний Вігвам
    Поделитесь идеей, на всякий пожарный:)
     
    Yako и Витт нравится это.
  12. Caestus

    Caestus Stabsfeldwebel

    Сообщения:
    860
    Адрес:
    ПФО
    Могу только поздравить Вас, камрад. Вам несказанно повезло. Этот криптор не идет ни в какое сравнение энкодерами, распространенные в последнее время и меняющие расширения файлов на da_vinci_code и no_more_ransom. Эти трояны используют очень стойкий алгоритм шифрования RSA с длиной ключа 3072 бит, присваивая каждому компьютеру уникальный ID. Расшифровка файлов, зараженных этим вирусом, в обозримом будущем не представляется возможной. Так, например, на better.call.saul декриптора (там используется ключ в 2048 бит) нет уже больше года.

    Так что следует взять за правило создание бэкапов на несколько носителей.

    1. При заражении энкодерами, названным мной выше могут помочь программы: ShadowExplorer - восстанавливает теневые копии файлов, а так же PhotoRec, которая восстанавливает копии исходных файлов, уничтоженных криптором.

    Для предотвращения заражения этим видом шифровальщиков можно установить дополнительную защиту типа CryptoPrevent.

    Главное, не открывать подозрительные письма во вложении, особенно с расширениями exe. scr. Не переходить по подозрительным ссылкам.
    К сожалению, вирус может скрываться и в легальных доковских файлах в макросах. Так что если у Вас они включены, в настройках эту функцию надо деактивировать.
    Не знаю как в Украине, у нас в России эти крипторы попадают пользователям якобы от судебных органов, интернет-провайдеров, в виде различных счетов, приглашений на свадьбу и т.п.

    100% способ защиты от крипторов делать регулярные бекапы в несколько копий.
     
    Последнее редактирование: 2 янв 2017
    ДеНик, .Fantom. и Volynyaka нравится это.
  13. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Камрад,как это сделать?Комп юзает мой сын..
     
  14. Caestus

    Caestus Stabsfeldwebel

    Сообщения:
    860
    Адрес:
    ПФО
    Вы пользуйтесь офисным пакетом Microsoft Office? Скажите, пожалуйста, какой версии.
     
    Volynyaka нравится это.
  15. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Коллега,попозже тогда скажу,но до того,как шифровальщик атаковал,офис вообще не был установлен,..
     
    Caestus нравится это.
  16. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Контр-страк онлайн у него рубилово было,тогда и прибежал в слезах..
     
    Caestus нравится это.
  17. Caestus

    Caestus Stabsfeldwebel

    Сообщения:
    860
    Адрес:
    ПФО
    Если у Вас не установлен офисный пакет, тогда рекомендация с отключением макросов не нужна.
    А вот включить отображение расширений файлов лишним совсем не будет: Панель устройств > Параметры папок > Вид > Скрывать расширения для зарегистрированных типов файлов (деактивировать этот чек-бокс).

    Судя по всему, заражение произошло по нажатию какой-то ссылки.
     
    Volynyaka нравится это.
  18. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    именно так
     
  19. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Но самое прикольное,что я эти файлы похоронил...
    Отдал знакомому ,переустановить вд.,он сказал,через несколько дней-все решаемо,но он фанат..
     
  20. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Отзывов:
    508
    Лоты
      на продаже:
    0
      проданные:
    895
    Сообщения:
    6.649
    Адрес:
    UA
    Что он делал,я незнаю...
    Он в привате работает ат тишник что ли..
     
  21. Caestus

    Caestus Stabsfeldwebel

    Сообщения:
    860
    Адрес:
    ПФО
    Решаемо, но случаи бывают разные. С кодом да Винчи и no_more_ransom было бы не все так радужно, поверьте. Это последние модификации троянов семейства энкодеров очень стойкие к расшифровке. Подобрать к ним ключ не представляется возможным. Выход - заплатить (что-то порядка 30.000 руб.) - без какой-либо гарантии, что ключ вышлют. Либо ждать неопределенное и продолжительное время, когда все же выйдет декриптор. Обязательно возьмите те две программы, указанные мной ранее. На сегодняшний день с ними вполне реально восстановить файлы, зараженные последними версиями энкодеров. Правда процесс восстановления не быстрый и может восстановить далеко не все.
     
    Последнее редактирование: 3 янв 2017
    Volynyaka нравится это.
  22. Briter

    Briter Oberleutnant

    Сообщения:
    1.549
    Адрес:
    Lviv
    из моего скромного опыта-ползание по порносайтам,некоторым торговым площадкам,автоткрывание почты от кого угодно,нечаянное нажатие на баннеры могут привести к такому.Предыдущие версии деньгопросов лечил нескольким знакомым-предыстория у всех одна-дитё полезло сиськи смотреть.А от рубилова в танчики и прочее ещё и деньги с хаты могут вынести,на покупку пантеры,в клинических случаях выделить отдельный комп и пусть делает что хочет,хранить в таком всё прочее-не правильно.Более дешёвый выход-отключаемые харды.
     
  23. Секретарь горкома

    Секретарь горкома Stabsfeldwebel

    Рейтинг:
    1
    Лоты
      на продаже:
    0
      проданные:
    2
    Сообщения:
    1.515
    Адрес:
    Десь біля майдану...
    Это жопа.. Та же ситуация, пропало все что не успел сохранить на болванку. Уже года полтора года зашифрованные файлы лежат на компе, надеюсь что когда-нибудь будет лечение.