Лента Мой малыш
Городские форумы
Автофорумы
Халявный
Домоводство
Проф. и бизнес форумы
Строительные форумы
Технофорумы
Собачий форум
Велофорумы Нижнего Новгорода
Наши дети
Туризм, отдых, экстрим Творческий
Путешествия Спортивные форумы
Нижегородская область Недвижимость
Форумы по интересам
Частные форумы Форумы домов Жилые районы
Отзывы и предложения (техподдержка)
Реклама на NN.RU
+7 (831) 261-37-60
Техподдержка Полная версия
Помогите-е-е-е-е-е-е =(
Через mail-почту скачал вирус с архивом, при открытии на компе зашифровались все файлы, музыка, док-ты, видео и фотографии.....
mQJAgSksKuS4lx3OnKMWA8h.7F2248E80A9BE71FC064 такое вот название файла, создался файлы README, где написан e-mail и код зашифровки, я связался с ними и они попросили чтобы я им скинул любой зашифрованный файл, я скинул, они расшифровали и прислали мне его! Далее попросили денег в размере 10000р. Я согласился оплатить и они мне сказали КИВИ кошелёк, после того как я оплачу, они пришлют мне программу и ключ, который вернёт мне все файлы в первозданном виде...Что делать??? Я не верю в то, что после оплаты это сработает и меня не кинут =(((
0
Ответить
А какой им профит вас кидать? Возможность расшифровки они вам доказали. Но всякое конечно бывает. Поищите в сети отзывы по данному трояну и прочую информацию. Может и способ расшифровки найдёте, если троян написан не очень профессионально и авторы где-то оставили брешь.
0
Ответить
Нет там никакой бреши. Файлы зашифрованы криптостойким алгоритмом RSA-1024, ключ для расшифровки - только у злоумышленников.
Более менее тут нормально написано serveradmin.ru/vault-virus/
1
Ответить
Если у вас легальный антивирусник, есть вероятность прислав в техподдержку оба файла, получить расшифровку в рамках техподдержки.
Но если я верно понимаю, то злоумышленники дали не очень большой срок на оплату. И ТП может не успеть.
0
Ответить
скорее всего не кинут. НО! попробуйте отправить зашифрованный/расшифрованный файлы касперскому и докторвебу. есть шанс получить от них дешифратор.
1
Ответить
Почитал приведённую выше ссылку. Там есть типовые ответы от техподдержек озвученных уважаемых компаний:
Без ключа злоумышленников расшифровка не всегда возможна в разумное время.
Ключи коллекционируются и вносятся в апдейты дешифрующих утилит.
Если вкратце, то так.
0
Ответить
Есть мнение, что ключ генерируется уникальный для каждого "клиента"...
И по сути всего три способа вернуть инфу:
1) Накрыть шайку на месте преступления, и найти ключи, хранящиеся на их компьютере (фантастика имхо)
2) имея оригинальный и зашифрованный файл, методом перебора подобрать ключ (долго и не факт, что вообще получится в разумное время)
3) забашлять жуликам и надеяться на их честность (имхо если бы кидали всех - никто бы не платил. Так что призрачный шанс тоже есть)

Но есть еще счастливые случаи - вирус кривой и не подтер за собой рабочие файлы, пользователь мог сразу вырубить комп и успеть спасти инфу от зашифровки, было включено сохранение предыдущих копий файлов ну и т.д., в статье примерно написано, где и как искать зацепки для восстановления.
0
Ответить
отошли всю переписку и образец файла в отдел П, раскрыть местонахождение жуликов в данном случае легко, ребята хоть по звездочке заработают
2
Ответить
клиентка прорвалась нахаляву по такому алгоритму
0
Ответить
смогли расшифровать :) ?
0
Ответить
да, отправила зашифрованный/расшифрованный файлы (касперскому вроде) и получила ключ и дешифратор.
0
Ответить
Уважаемый клиент,

По информации полученной от вирусных аналитиков, к сожалению, расшифровать файлы зашифрованные данной модификацией вируса, Trojan-Ransom.Win32.Shade, на сегодняшний день, мы не можем.
Используется стойкий алгоритм шифрования.

Заражение может произойти в случае, если:
o Используется устаревшая версия продукта ( ниже Kaspersky Endpoint Security 8)
o Антивирусные базы защитного решения, установленного на атакованном компьютере, устарели;
o Установка вредоносного ПО была произведена вопреки предупреждениям защитного решения о возможной злонамеренности того или иного ПО.
o Установка вредоносного ПО была произведена в связи с тем, что пользователь сознательно выставил настройки эвристического анализа файлов на минимум.
0
Ответить
при чем тут расшифровка то?)
при чем тут восстановление файлов?
ясно же написал- именно в данном случае мошенников вычислить легко, трудно что ли дойти до райотдела? У них потом будет полно времени что б восстановить ему угробленные ими данные.
4
Ответить
gthdsq03 писал(а)
именно в данном случае мошенников вычислить легко

Каким образом?
1
Ответить
Мошенники не дураки, если хватает ума на программирование. Аккаунт в Qiwi могли зарегистрировать на левый мобильный номер, там больше ничего не требуют. Деньги скорей всего снимают сразу и отмывают. Так что в лучшем случае они только добьются блокировки аккаунта в Qiwi, но в таком случае некоторые жертвы не смогут оплатить выкуп.
1
Ответить
Vault это другой. Про Breaking Bad я ничего не знаю, это название? Он что-то и не особо гуглится.
0
Ответить
Угу, наивно что ппц
1
Ответить
класс. вот он мошенник. если ты узнаешь каким образом работает "П", то выберешь другую технологию?
1
Ответить
не...
не через киви
всё равно не скажу как)))), даже не провоцируй.)
1
Ответить
это они не дураки ВСЕ - пока на диване свысока пивко попивают, а через неделю ВСЕ у нас на лавке сопли размазывают и маму зовут) когда понимают- вот: она зона, вот они 5 лет жизни. Приведите фамилии- кто хоть раз ушел от ответственности?
1
Ответить
Что такое "П"?
0
Ответить
Да это не имеет значения, я не думаю что схемы у всех одинаковы.

не через киви
Автор поста говорит что в данном случае они требуют оплаты через qiwi.
0
Ответить
Приведите фамилии- кто хоть раз ушел от ответственности?
Странный вопрос. Откуда ж знать их фамилий, если они не попались? Количество мошенников-то почему-то не уменьшилось от того что какие-то попавшиеся дилетанты у вас на лавке сопли размазывают :D Вот скажем, авторы одного из самых популярных троянов шифровальщиков, Vault, пойманы ли? Сколько ему, вроде уже года три живёт.
0
Ответить
Обращался я как-то в отдел "к", что в гувд на ул. коекого. Мягко говоря я был разочарован.
0
Ответить
Надо было в отдел "п".
1
Ответить