Вирус зашифровал

Антивирусное ПО, опыт борьбы с вирусами и прочее

Модератор: mike 1

Ответить
BigOrange
Постоянный пользователь
Сообщения: 107
Зарегистрирован: 27 июн 2014, 05:54

Вирус зашифровал

Сообщение BigOrange »

Эээх... ребят попалась такая гадость на ноутбуке, зашифровала мне все фотки, документы.
порылся в моих документах и нашел текстовый файл такого рода
ОРИГИНАЛ СООБЩЕНИЯ
Your documents, photos, databases and other important files have been encrypted
with strongest encryption and unique key, generated for this computer.

Private decryption key is stored on a secret Internet server and nobody can
decrypt your files until you pay and obtain the private key.

If you see the main locker window, follow the instructions on the locker.
Overwise, it's seems that you or your antivirus deleted the locker program.
Now you have the last chance to decrypt your files.

1. Type the address http://torproject.org in your Internet browser.
It opens the Tor site.

2. Press 'Download Tor', then press 'DOWNLOAD Tor Browser Bundle',
install and run it.\

3. Now you have Tor Browser. In the Tor Browser open the http://zaxseiufetlkwpeu.onion
Note that this server is available via Tor Browser only.

4. Copy and paste the following public key in the input form on server. Avoid missprints.
WWYD3M-EQHOFI-5DTCV7-PZTKGB-WPK7EU-47AF6Y-LNGVSM-RQHNIT
IS2K7U-QSOYOC-CZE5WX-ENNWHU-ADVXE4-ZUBUYE-I3LT6V-TLJXNA
VG2FR3-WLTZWE-QR7F4J-RWYNSB-AILWKV-QOP4ZH-AYSB4S-ZJFTWU

5. Follow the instructions on the server.
ПЕРЕВОД СООБЩЕНИЯ
Ваши документы, фотографии, базы данных и другие важные файлы были зашифрованы
с сильным шифрованием и уникальный ключ, сгенерированный для данного компьютера.

Отдельный ключ для расшифровки хранится на секретном интернет-сервере, и никто не может
расшифровать ваши файлы, пока вы не заплатите и получить закрытый ключ.

Если вы видите, основные шкафчик, окно, следуйте инструкциям на шкафчик.
Иначе, похоже, что вы или ваш антивирус удалил шкафчик программы.
Теперь у вас есть последний шанс, чтобы расшифровать ваши файлы.

1. Напишите адрес. http://torproject.org в вашем интернет-браузере.
Она открывает Tor сайта.

2. Нажмите " Download Tor', затем нажмите 'Скачать Tor Browser Bundle',
установить и запустить его.\

3. Теперь у вас есть Tor Browser. В Tor Browser открыть http://zaxseiufetlkwpeu.onion
Обратите внимание, что сервер доступен через Tor Browser.

4. Скопируйте и вставьте следующий открытого ключа в форме для ввода данных на сервере. Избежать missprints.
WWYD3M-EQHOFI-5DTCV7-PZTKGB-WPK7EU-47AF6Y-LNGVSM-RQHNIT
IS2K7U-QSOYOC-CZE5WX-ENNWHU-ADVXE4-ZUBUYE-I3LT6V-TLJXNA
VG2FR3-WLTZWE-QR7F4J-RWYNSB-AILWKV-QOP4ZH-AYSB4S-ZJFTWU

5. Следуйте инструкциям на сервере.
Прошел я значит по ссылкам (терять тут больше нечего)))) )
там сидят зажравшиеся товарищи))
Сообщение с сайта злоумышленников ОРИГИНАЛ
Payment required

Server accepts payment in Bitcoin (BTC) only.

If you have bitcoins:

1. Pay amount of 0.03 BTC to address: 122cEWoE8DY552CNG57mw4vNUCFf5LeDQz
2. Transaction will take about 15-30 minutes to confirm.


If you do not have bitcoins:

1. Open Excange list
2. Select exchange in your country and currency.
3. Buy 0.03 BTC (about of 18 USD) and make direct deposit to bitcoin address: 122cEWoE8DY552CNG57mw4vNUCFf5LeDQz
Exact payment amount can vary depending of exchange rates.
4. Transaction completion may take several days.


Reload this page in 15 minutes. After transaction completes you wiil be redirected to decryption page.
Don't worry if some errors occurs and connection was broken. Wait 15 minutes and press F5.
Сообщение с сайта злоумышленников ПЕРЕВОД
Требуется оплата

Сервер принимает оплату в Bitcoin (BTC).

Если у вас есть bitcoins:

1. Оплатить сумму 0.03 BTC на адрес: 122cEWoE8DY552CNG57mw4vNUCFf5LeDqz
2. Сделки займет около 15-30 минут для подтверждения.


Если у вас нет bitcoins:

1. Откройте список Excange
2. Выберите exchange в вашей стране и валюте.
3. Купить 0.03 BTC (около 18 USD) и сделать прямой взнос в bitcoin адрес: 122cEWoE8DY552CNG57mw4vNUCFf5LeDqz
Точная сумма платежа может изменяться в зависимости от курсов валют.
4. Завершение сделки может занять несколько дней.


Обновите страницу через 15 минут. После завершения транзакции вы wiil быть перенаправлены для расшифровки стр.
Не беспокойтесь, если некоторые ошибки возникает, и связь оборвалась. Подождите 15 минут и нажмите клавишу F5.
Чё насоветуйте пока я не снёс операционку ?
Винчестер от а до я полностью форматировать ?
P.S доктор вэб не спас от беды и мароки (((((
Последний раз редактировалось DesignerMix 14 июл 2014, 19:07, всего редактировалось 2 раза.
Причина: Убирайте длинные сообщения под спойлер!

Аватара пользователя
solomax
Автор статей и описаний
Автор статей и описаний
Сообщения: 80
Зарегистрирован: 22 май 2014, 22:17
Откуда: Саратов
Контактная информация:

Re: Вирус зашифровал

Сообщение solomax »

Этот вирус очень новый. Ещё не изобрели способ расшифровки. Но вирус удалить можно. (ссылка на форум Лаборатории Касперского) Думаю этот вирус ещё помучает людей...

Аватара пользователя
solomax
Автор статей и описаний
Автор статей и описаний
Сообщения: 80
Зарегистрирован: 22 май 2014, 22:17
Откуда: Саратов
Контактная информация:

Re: Вирус зашифровал

Сообщение solomax »

Также где-то говорили, что в вирусе есть ещё и Bitcoin-майнер. (Этому имеет место быть, раз просят за расшифровку BTC)

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7052
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Re: Вирус зашифровал

Сообщение DesignerMix »

BigOrange, недавно сталкивался с подобным вирусом, так вот - он везде писал что все зашифровано и тоже просил перевести деньги и тоже было непонятно как мне пришлют код расшифровки (обновить страницу через 15 минут - больше похоже на развод). Так вот, оказалось что данные не зашифрованы, а просто удалено несколько бит в "зашифрованных" файлах и поэтому они не открывается...
Заархивируйте какой-нибудь поврежденный вирусом файл (желательно документ) и приложите к следующему сообщению, я посмотрю вдруг у вас так-же.
Или вам данные не важны?

BigOrange
Постоянный пользователь
Сообщения: 107
Зарегистрирован: 27 июн 2014, 05:54

Re: Вирус зашифровал

Сообщение BigOrange »

DesignerMix писал(а):BigOrange, недавно сталкивался с подобным вирусом, так вот - он везде писал что все зашифровано и тоже просил перевести деньги и тоже было непонятно как мне пришлют код расшифровки (обновить страницу через 15 минут - больше похоже на развод). Так вот, оказалось что данные не зашифрованы, а просто удалено несколько бит в "зашифрованных" файлах и поэтому они не открывается...
Заархивируйте какой-нибудь поврежденный вирусом файл (желательно документ) и приложите к следующему сообщению, я посмотрю вдруг у вас так-же.
Или вам данные не важны?
В архиве лежат нексколько оригинальных файлов с другого компа и пострадавшие. Когда включаю ПК пару минут идёт 100 процентная нагузка на ЦП,глянув в диспетчер задач 50 % отбирает экранная лупа при 786 кб памяти
https://yadi.sk/d/fjay6jNlWcQuw

Stronger197
Новичок
Сообщения: 2
Зарегистрирован: 15 июл 2014, 13:16

Re: Вирус зашифровал

Сообщение Stronger197 »

Есть знакомая она тоже поймала криптолокер, если есть возможность расшифровать файлы после него подскажите как или сколько это будет стоит.

Аватара пользователя
DesignerMix
Администратор
Администратор
Сообщения: 7052
Зарегистрирован: 25 апр 2014, 10:51
Откуда: Белгород
Контактная информация:

Re: Вирус зашифровал

Сообщение DesignerMix »

BigOrange писал(а):В архиве лежат нексколько оригинальных файлов с другого компа и пострадавшие...
Посмотрел на ваши файлы. Это явно не тот вирус с которым я сталкивался. Очень похоже на то что файлы сначала были сжаты, а потом зашифрованы. Я попробовал изменить в HEX-редакторе первые байты, но это ни к чему не привело.

Slaverok
Новичок
Сообщения: 12
Зарегистрирован: 12 июн 2014, 02:11

Re: Вирус зашифровал

Сообщение Slaverok »

Плохие новости – расшифровать файлы самостоятельно или с помощью антивирусной компании не удастся.

Аватара пользователя
smtp
Новичок
Сообщения: 2
Зарегистрирован: 21 ноя 2014, 13:46

Re: Вирус зашифровал

Сообщение smtp »

BigOrange вот ранее встречал статью в журнале http://xakep.ru/61506/
п.с.: по моему у вас такая же проблема.

Ответить

Вернуться в «Вирусы и их лечение»