Перейти до змісту

Допоможіть вірус - шифратор


AndVan

Рекомендовані повідомлення

  • Відповідей 88
  • Створено
  • Остання відповідь
Опубліковано

https://dl.dropboxus...227/aakwopn.rar

за посиланням - архів. в архіві два файли:

один - видозмінений файл фотографії з розширенням aakwopn (оригінальне ім'я - "SP_A0571.JPG")

інший - щойно знайшов в одній з папок. зацікавила його назва - "Decrypt All Files aakwopn.bmp"

пс. не ризикнув переносити заражені файли на свій комп, а тому ще на хворому ПК запакував їх у архів.

Опубліковано

Якийсь цікавий брєд в файлі. Спеціально набитий якоюсь повторюваною послідовлістю символів. Але судячи з скріншоту на якись сервак в зоні .onion з вводом персонального ключа "дурилкою" тут не пахне.

Опубліковано

вишліть на logo_ru.gif за ссилкою www.freedrweb.com/aid_admin/?lng=ru та чекайте

P S Zevs_Isver що то за запитання тут Людина запитує про допомогу а ти Скільки коштує :_14:

Опубліковано

https://dl.dropboxus...227/aakwopn.rar

за посиланням - архів. в архіві два файли:

один - видозмінений файл фотографії з розширенням aakwopn (оригінальне ім'я - "SP_A0571.JPG")

інший - щойно знайшов в одній з папок. зацікавила його назва - "Decrypt All Files aakwopn.bmp"

пс. не ризикнув переносити заражені файли на свій комп, а тому ще на хворому ПК запакував їх у архів.

У мене повністю така ж проблема. Це вірус - шифратор!....Перша частина якого у вас на комп'ютері, а інша на сервері у зломисників. Багато інформації є на англомовних сайтах. Проблема одна. Ще цей шифратор не розшифрували.

Знаю одне над цим плідно працює корпорація Касперського.

П.С. Я не уявляю, якщо вірус на сервері, ІР якого йде з Китаю. Як мають знайти ключі, щоб розшифрувати???

Опубліковано

P S Zevs_Isver що то за запитання тут Людина запитує про допомогу а ти Скільки коштує :_14:

цікава наскільки жадібні "злобні хакери"

Вони особисто з мене хочуть 168 баксів.

Переписувався з людьми з Англії у них просять 93 та 215 баксів. Я зрозумів в залежності скільки у тебе зашифрованої інформації. Чим більше інформації - більша сума...

Вони пропонують ці долари перевести в електрону валюти, а потім на юані... Просто долари їм не йдуть. От такий брєд!

Опубліковано

теж попало пару компів в такий "маргарин" :( все банально через електронну пошту

перелопатив інет, рішення так і не знайшов...

на одному компі повезло що вчасно юзер звернувся я інет вирубив то вроді нічого не похавало

Опубліковано

Маю знайомого, який платив, бо інфа була дуже важлива.

Зторгувався за 500 грн.

Так йому прислали дешифратор і все стало на свої місця.

Опубліковано

Маю знайомого, який платив, бо інфа була дуже важлива.

Зторгувався за 500 грн.

Так йому прислали дешифратор і все стало на свої місця.

Якщо уважно прочитати скрін який раніше був загружений, то ми побачемо, що там лише інструкція як закинути хакерам кошти. А зворотнього звязку немає щоб торгуватися.)) Тому по повній сумі..

Маю знайомого, який платив, бо інфа була дуже важлива.

Зторгувався за 500 грн.

Так йому прислали дешифратор і все стало на свої місця.

Якщо уважно прочитати скрін який раніше був загружений, то ми побачемо, що там лише інструкція як закинути хакерам кошти. А зворотнього звязку немає щоб торгуватися.)) Тому по повній сумі..

Опубліковано

У випадку із моїм знайомим, контакти були.

А на рахунок дешифратора, то запитаю його, і викладу сюди

  • Адміністратори
Опубліковано

Пробуйте unformat, undelete та інші програми відновлення даних. Є великий шанс познаходити свої файли, що були зашифровані а оригінали яких видалені.

Опубліковано

пробував але не допомогло...

а R-Stido і "скан диска" і потім дивитися по типах файлів?

але для такого є шанс коли на диску багато вільного місця

Опубліковано

все розшифруэмо приносьте

сервысний центр по ремонту тел 770543

встановимо антивырус..недорого

все розшифруэмо приносьте

сервысний центр по ремонту тел 770543

встановимо антивырус..недорого

все розшифруэмо приносьте

сервысний центр по ремонту тел 770543

встановимо антивырус..недорого

Опубліковано

щось мало віриться можу файл один дати для теста щоб зря час не тратити

головне впевненість в собі

якщо не вдасться розшифрувати - то тобі продадуть новий ноут

Опубліковано

"Добрый вечер,

Расшифровка файлов невозможна силами вирлаба, по причине длинного

закрытого ключа в методе шифрования, который знают только вирусописатели.

Получение ключа возможно только в случае поимки вирусописателей и

передачи устройства хранения данных для извлечения ключей в вирлаб.

Так как вирусописатели работают через анонимную сеть TOR вычисление

местонахождения очень усложняется.

Рекомендуем ознакомиться с данными рекомендациями: http://eset.ua/ru/support/tips_for_protection для избежания такой же ситуации в будущем."

Ось так відповіли на Нод 32. :0164: Хз. що і думати.... На касперського сказали, що працюють над цим і є шанси)

Опубліковано

Ну в нода завжди з цим проблеми були, так що це не показник. В Касперського значно сильніша команда (принаймні раніше була), і зі старими шифрувальщиками вони зазвичай справлялись.

Опубліковано

Ну в нода завжди з цим проблеми були, так що це не показник. В Касперського значно сильніша команда (принаймні раніше була), і зі старими шифрувальщиками вони зазвичай справлялись.

Так і я про це. Тому ЧЕКАЮ =)

Опубліковано

Ну в нода завжди з цим проблеми були, так що це не показник. В Касперського значно сильніша команда (принаймні раніше була), і зі старими шифрувальщиками вони зазвичай справлялись.

Чув, що хлоаці із dr.Web цим займалися. Мабуть чи не єдині.

Заархівовано

Ця тема знаходиться в архіві та закрита для подальших відповідей.


Hosting Ukraine
AliExpress WW


×
×
  • Створити...