Проблема с файлами на компе

Тема у розділі 'Курилка', створена користувачем Volynyaka, 21 січ 2016.

  1. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Прибежал сын в слезах,что все файлы(фотки) на компе зашифрованы,короче,вот такая хрень..Можна вылечить, и открыть файлы?Буду очень благодарен за консультацию.
     

    Images:

    Безымянный.jpg
    6.jpg
    legko подобається це.
    1. Фирменная кепка бейсболка US ARMY.Размер универсальный,сзади регулировка по нужному размеру.Состояни...
      500 грн.
    2. Фуражка генерала милиции Украины Новая, в употреблении не была.
      1350 грн.
    3. Однин з перших кашкетів ЗСУ. Був введений в якості експеременту на зорі незалежності, але не прижив...
      4000 грн.
    4. Новий кашкет ВОХР…
      400 грн.
    5. Фуражка милиции Украины Новая, складское хранение, в употреблении не была; есть размеры 55, 56, 57.
      400 грн.
  2. Set Izengrimm

    Set Izengrimm Schütze

    Повідомлення:
    15.902
    Адреса:
    Чорний Вігвам
    legko, ilia__999, Romachick та ще 1-му подобається це.
  3. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Что-ж делать-то?Хоть в каком направлении двигаться?
     
  4. vitic

    vitic Feldwebel

    Рейтинг:
    1
    Відгуків:
    1
    Лоти
      на продажу:
    0
      продані:
    2
    Повідомлення:
    766
    Адреса:
    Миргород
    Нивкаком.Он шифрует и самоуничтожается.Мне малой так зашифровал папку со всеми свадебными фото.Успел комп выключить,потом запустил в сейфмоде и зачистил антивирусом.Но файлы усё.пусть лежат.может лет через 5 изобретут дешифратор.Обратись в службу Доктор Веб может помогут(платно). http://forum.drweb.com/ тоесть если установишь на комп платную версию то помогут.
     
    Volynyaka подобається це.
  5. D-day

    D-day General-leutnant

    Рейтинг:
    2
    Відгуків:
    10
    Лоти
      на продажу:
    0
      продані:
    23
    Повідомлення:
    11.099
    Адреса:
    Ukraine
    Та порнуха там. К галалке не ходи.
    Шучу.
    А вообще, это все, по файлаз.
     
  6. Yddi

    Yddi Obergefreiter

    Повідомлення:
    45
    Адреса:
    Киев
    А на монитор не выскакивало предложение перевести деньги после чего начнется дешифровка файлов? У моего сына такое было, запросили 11 баксов, если в течении 3 дней не переведет сумма вырастет в 10раз, во общем оплатил он, раскодировали, но не все, кое что пропало :( Вот эту херню подхватили https://xakep.ru/2016/01/04/ransom32/
     
    D-day подобається це.
  7. ilia__999

    ilia__999 Leutnant

    Рейтинг:
    2
    Відгуків:
    4
    Лоти
      на продажу:
    0
      продані:
    6
    Повідомлення:
    2.609
    впредь храните информацию как минимум на двух источниках, на виртуальном диске например
     
    Voledar, Volynyaka та D-day подобається це.
  8. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Все решилось одной програмкой,вс е файлы восстановленыдаже те,которые мной были запаролены..Ну типа хоум видео..))
     
    Витт, jr_13 та Set Izengrimm подобається це.
  9. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Так что прогресс не стоит на месте..
     
  10. Set Izengrimm

    Set Izengrimm Schütze

    Повідомлення:
    15.902
    Адреса:
    Чорний Вігвам
    Поделитесь идеей, на всякий пожарный:)
     
    Yako та Витт подобається це.
  11. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Могу только поздравить Вас, камрад. Вам несказанно повезло. Этот криптор не идет ни в какое сравнение энкодерами, распространенные в последнее время и меняющие расширения файлов на da_vinci_code и no_more_ransom. Эти трояны используют очень стойкий алгоритм шифрования RSA с длиной ключа 3072 бит, присваивая каждому компьютеру уникальный ID. Расшифровка файлов, зараженных этим вирусом, в обозримом будущем не представляется возможной. Так, например, на better.call.saul декриптора (там используется ключ в 2048 бит) нет уже больше года.

    Так что следует взять за правило создание бэкапов на несколько носителей.

    1. При заражении энкодерами, названным мной выше могут помочь программы: ShadowExplorer - восстанавливает теневые копии файлов, а так же PhotoRec, которая восстанавливает копии исходных файлов, уничтоженных криптором.

    Для предотвращения заражения этим видом шифровальщиков можно установить дополнительную защиту типа CryptoPrevent.

    Главное, не открывать подозрительные письма во вложении, особенно с расширениями exe. scr. Не переходить по подозрительным ссылкам.
    К сожалению, вирус может скрываться и в легальных доковских файлах в макросах. Так что если у Вас они включены, в настройках эту функцию надо деактивировать.
    Не знаю как в Украине, у нас в России эти крипторы попадают пользователям якобы от судебных органов, интернет-провайдеров, в виде различных счетов, приглашений на свадьбу и т.п.

    100% способ защиты от крипторов делать регулярные бекапы в несколько копий.
     
    Останнє редагування: 2 січ 2017
    ДеНик, .Fantom. та Volynyaka подобається це.
  12. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Камрад,как это сделать?Комп юзает мой сын..
     
  13. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Вы пользуйтесь офисным пакетом Microsoft Office? Скажите, пожалуйста, какой версии.
     
    Volynyaka подобається це.
  14. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Коллега,попозже тогда скажу,но до того,как шифровальщик атаковал,офис вообще не был установлен,..
     
    Caestus подобається це.
  15. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Контр-страк онлайн у него рубилово было,тогда и прибежал в слезах..
     
    Caestus подобається це.
  16. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Если у Вас не установлен офисный пакет, тогда рекомендация с отключением макросов не нужна.
    А вот включить отображение расширений файлов лишним совсем не будет: Панель устройств > Параметры папок > Вид > Скрывать расширения для зарегистрированных типов файлов (деактивировать этот чек-бокс).

    Судя по всему, заражение произошло по нажатию какой-то ссылки.
     
    Volynyaka подобається це.
  17. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    именно так
     
  18. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Но самое прикольное,что я эти файлы похоронил...
    Отдал знакомому ,переустановить вд.,он сказал,через несколько дней-все решаемо,но он фанат..
     
  19. Volynyaka

    Volynyaka Oberstleutnant

    Рейтинг:
    5
    Відгуків:
    508
    Лоти
      на продажу:
    0
      продані:
    895
    Повідомлення:
    6.650
    Адреса:
    UA
    Что он делал,я незнаю...
    Он в привате работает ат тишник что ли..
     
  20. Caestus

    Caestus Stabsfeldwebel

    Повідомлення:
    860
    Адреса:
    ПФО
    Решаемо, но случаи бывают разные. С кодом да Винчи и no_more_ransom было бы не все так радужно, поверьте. Это последние модификации троянов семейства энкодеров очень стойкие к расшифровке. Подобрать к ним ключ не представляется возможным. Выход - заплатить (что-то порядка 30.000 руб.) - без какой-либо гарантии, что ключ вышлют. Либо ждать неопределенное и продолжительное время, когда все же выйдет декриптор. Обязательно возьмите те две программы, указанные мной ранее. На сегодняшний день с ними вполне реально восстановить файлы, зараженные последними версиями энкодеров. Правда процесс восстановления не быстрый и может восстановить далеко не все.
     
    Останнє редагування: 3 січ 2017
    Volynyaka подобається це.
  21. Briter

    Briter Oberleutnant

    Повідомлення:
    1.549
    Адреса:
    Lviv
    из моего скромного опыта-ползание по порносайтам,некоторым торговым площадкам,автоткрывание почты от кого угодно,нечаянное нажатие на баннеры могут привести к такому.Предыдущие версии деньгопросов лечил нескольким знакомым-предыстория у всех одна-дитё полезло сиськи смотреть.А от рубилова в танчики и прочее ещё и деньги с хаты могут вынести,на покупку пантеры,в клинических случаях выделить отдельный комп и пусть делает что хочет,хранить в таком всё прочее-не правильно.Более дешёвый выход-отключаемые харды.
     
  22. Секретарь горкома

    Секретарь горкома Stabsfeldwebel

    Рейтинг:
    1
    Лоти
      на продажу:
    0
      продані:
    2
    Повідомлення:
    1.515
    Адреса:
    Десь біля майдану...
    Это жопа.. Та же ситуация, пропало все что не успел сохранить на болванку. Уже года полтора года зашифрованные файлы лежат на компе, надеюсь что когда-нибудь будет лечение.