1 (12 лет назад)

Тема: lockdir - зашифровал шару - что делать ?

У клиента зашифровалась общая папка - вирус lockdir - что делать - я так понял решения нет ?
пробую восстановить из удаленых пока результата нет

Сисадмин
Macbook Air m1/8/256
Macbook pro 15" Retina 2014 i7/16gb/256gb ssd
Xeon E5 2680v2/16gb/256ssd nvme/RX 560 4gb/hackintosh Majave
i5-10600K/32gb/2tb ssd nvme/RX 5700XT 8gb/hackintosh Monterey
m3788 > me45 > 6230i > 3gs > 4s >  Amoi 821 > 828 > Elephone p6000 > Redmi Note 3 pro > 5 plus > Note 7 > note 9 pro > 12t pro

2 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

через ntfs потоки можно повать в любую папку
буть хоть кем залочена ) если только она не зашифрована реально
если использует технологию однаименное программы то Тотал+плагин NTFS

3 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

алкид лайв USB вот и все

любые комплектующие под заказ
ремонт компьютеров и переферии
заправка картриджей
т. 322-283

4 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

пример бы зашифрованного файла

точнее образец


Тут главное вирус не удалять, а то ключ дешифровки будет утерян.

Отредактировано (, 12 лет назад)

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

5 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

да вот задачка нет все есть загрузился смотрб все файлы имеют набор символов и RN расширение
https://price-altai.ru/uploads/630000/3500/633980/thumb/p16r05tfenchmja11ei51kegmuo1.png

и рядом такой файлик и еще lockdir.EXE

вот так выглядит папка с базой 1с

Содержимое папки D:\Mnfctr\Thumbs.ms\com1.{d3e34b21-9d75-101a-8c3d-00aa001a1652}\1D13~1\LastF

17.04.2012  03:10    <DIR>          .
17.04.2012  03:10    <DIR>          ..
13.04.2010  15:01         6 285 837 13-04-10.zip
09.03.2011  18:13         6 730 274 1Cv7-09-03-11.zip
16.01.2012  12:04         7 501 569 1Cv7-16-01-12.zip
16.02.2012  13:35         7 784 157 1Cv7-16-02-12.zip
06.04.2012  10:03            16 150 53433531322E434458.RN
29.03.2012  10:18            21 428 53433531322E444246.RN
06.04.2012  10:03            11 030 5343353837362E434458.RN
21.11.2011  17:23             7 302 5343353837362E444246.RN
06.04.2012  10:03            11 030 5343363431372E434458.RN
07.02.2010  19:40               568 5343363431372E444246.RN
06.04.2012  13:25           345 366 5343363432362E434458.RN
06.04.2012  10:03             7 958 53433739322E434458.RN
07.02.2010  19:41               573 53433739322E444246.RN
06.04.2012  10:03             7 958 5343383138322E434458.RN
30.03.2010  16:36               560 5343383138322E444246.RN
06.04.2012  10:03            11 030 53433938312E434458.RN
07.02.2010  19:40               536 53433938312E444246.RN
06.04.2012  10:03             7 958 53433939332E434458.RN
07.02.2010  19:40               504 53433939332E444246.RN
25.01.2010  18:36             1 242 55452E73706C.RN
25.01.2010  18:36             1 214 5553442E73706C.RN
25.01.2010  18:36           237 928 5637504C55532E444C4C.RN
25.01.2010  18:36            64 740 5637506C75732E616C73.RN
25.01.2010  18:36         1 458 069 6F6B6F662E747874.RN
25.01.2010  18:36             1 307 72656C656173652E747874.RN
23.03.2010  13:04               984 726831363232342E6C7374.RN
25.01.2010  18:36           248 260 7363363432362E646266.RN
11.03.2011  12:52           148 396 74636172642D31302E6D786C.RN
25.01.2010  18:36             3 759 7570646174652E747874.RN
24.11.2010  13:17             2 966 C4CED5CEC45F32CDC4D4CB5F323232355F323232313137373436353232323130313030315F32303130313132345F41364346363045412D384433332D344233332D413333452D4231353144333037353634342E786D6C.RN
14.02.2011  15:22            14 372 C4CED5CEC45F32CDC4D4CB5F323232355F323232313137373436353232323130313030315F32303131303231345F31333638364332352D323445322D343643432D393841462D3633443931343036343342312E786D6C.RN
14.02.2011  15:30            15 353 C4CED5CEC45F32CDC4D4CB5F323232355F323232313137373436353232323130313030315F32303131303231345F46364542324639312D413538462D343834352D423433362D3141423346433545334244342E786D6C.RN
22.12.2011  21:21           279 751 E2FBF5EEE420E5F1F2FC2E706E67.RN
17.04.2012  03:09    <DIR>          ExtDb
06.04.2012  13:25            39 424 SC18975.CDX
17.04.2012  03:10    <DIR>          SYSLOG
17.04.2012  03:10    <DIR>          usrdef

страно в папке с 1с не тронуты оказались ZIP файлы - а в папке с бекапами базы все rar zip также зашифрованы


Metamorf пишет:

пример бы зашифрованного файла

точнее образец


Тут главное вирус не удалять, а то ключ дешифровки будет утерян.

тебе кинуть могу само тело кинуть и пример только я понял там ключа на дешифровку нет - нужны другие методы пробую востановить удаленые и ищу архивы которые были сделаны неправильно и валялись где попало

Отредактировано anod (, 12 лет назад)

Сисадмин
Macbook Air m1/8/256
Macbook pro 15" Retina 2014 i7/16gb/256gb ssd
Xeon E5 2680v2/16gb/256ssd nvme/RX 560 4gb/hackintosh Majave
i5-10600K/32gb/2tb ssd nvme/RX 5700XT 8gb/hackintosh Monterey
m3788 > me45 > 6230i > 3gs > 4s >  Amoi 821 > 828 > Elephone p6000 > Redmi Note 3 pro > 5 plus > Note 7 > note 9 pro > 12t pro

6 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

Тебе к хелперам. Методом перебора ключ будет подбираться несколько месяцев.
http://virusinfo.info/content.php?r=136-pravila

Оформляй запрос.

Отредактировано (, 12 лет назад)

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

7 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

Глянь тут, что то похожее у людей было в пятницу http://rub.altai.su/showthread.php?t=41776

Фактов нет, есть только интерпретации.

8 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

я отправлял на мыло доктора веба экзешник и пару зашифрованых файлов с запросом расшифровать slightly_smiling_face . Дня через 4 (и несколько писем переписки) обновилась ихняя тузла для дешифровки и все мне (клиенту) расшифровала. При этом доктор веб я не юзаю, лицензии на антивирус нет.

9 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

полезная темка.
сложный вирусяка,
инструменты для выдалбливания денег из народа совершенствуются.

добрый волшебник,правда начинающий.

10 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

написал по мейлу получил ответ :

410011398903125   вот номер счёта в системе Яндекс деньги

Кому: Aleksey Makarik <aleksey_964@yahoo.com>
Отправлено: вторник, 17 апреля 2012 16:29
Тема: Re: Отв.: 769586 заблокированы файлы что делать ?

вышлите счет


Tue, 17 Apr 2012 14:34:42 +0100 (BST) от Aleksey Makarik <aleksey_964@yahoo.com>:

    При покупке пакета легализации , вам будет выслан пароль.
    Ваша информация будет восстановлена в полном объёме.
    Стоимость пакета легализации составляет :
    2000 рублей для физических лиц.
    3000 рублей для юридических лиц.
    Оплата производиться через терминалы оплаты.
    Если вы заинтересованы в покупке пакета легализации, ответьте на это письмо.  Вам будет выслан счёт, после оплаты которого, вам будет выслан пакет легализации и пароль.

    Кому: aleksey_964@yahoo.com
    Отправлено: вторник, 17 апреля 2012 14:59
    Тема: 769586 заблокированы файлы что делать ?

    Что делать ?

Сисадмин
Macbook Air m1/8/256
Macbook pro 15" Retina 2014 i7/16gb/256gb ssd
Xeon E5 2680v2/16gb/256ssd nvme/RX 560 4gb/hackintosh Majave
i5-10600K/32gb/2tb ssd nvme/RX 5700XT 8gb/hackintosh Monterey
m3788 > me45 > 6230i > 3gs > 4s >  Amoi 821 > 828 > Elephone p6000 > Redmi Note 3 pro > 5 plus > Note 7 > note 9 pro > 12t pro

11 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

anod пишет:

Что делать ?

Я ж написал.

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

12 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

Metamorf пишет:
anod пишет:

Что делать ?

Я ж написал.

это я вымогателей спрашивал - просто цитирование задом на перед идет - списался с сапортом дрвеб общаемся

сейчас пришло письмо из суппорта дрвеб

Запускайте из папки с зашифрованными данными lockdir.exe
И в качестве пароля для расшифровки вводите такой:
5sR4v1h46s4K1hsr4sdf

С уважением, Колядко Михаил,
служба технической поддержки компании "Доктор Веб".


Блин одно не пойиу - откуда они знают ? они работают на пару ? slightly_smiling_face

Отредактировано anod (, 12 лет назад)

Сисадмин
Macbook Air m1/8/256
Macbook pro 15" Retina 2014 i7/16gb/256gb ssd
Xeon E5 2680v2/16gb/256ssd nvme/RX 560 4gb/hackintosh Majave
i5-10600K/32gb/2tb ssd nvme/RX 5700XT 8gb/hackintosh Monterey
m3788 > me45 > 6230i > 3gs > 4s >  Amoi 821 > 828 > Elephone p6000 > Redmi Note 3 pro > 5 plus > Note 7 > note 9 pro > 12t pro

13 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

Они не знают. У них есть вычислительные ресурсы. А помогают они, чтобы к ним чаще обращались, это помогает пополнять базу антивирусов. Хотя 90% вирусов и ищутся поисковыми роботами, но для таких видов вирусов нужны тестовые компы пользователей))) Например ваш.

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.

14 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

Плюсиk мнe за навоDky smile

15 (12 лет назад)

Re: lockdir - зашифровал шару - что делать ?

kocmoc пишет:

Плюсиk мнe за навоDky smile

Неговори, неблагодарные все какие laughing  laughing

Ремонт телефонов
Ремонт электросамокатов, гироскутеров.
Ремонт аккумуляторных батарей для электротранспорта и бытовой техники. Точечная сварка.


ТРЦ "Весна", цокольный этаж . 8-98З-СТО-84З1 (Whatsapp), Виталий.