Re: SоS!!!!
версия какая?
на некоторые версии есть личилка
[̲̅$̲̅(̲̅1)̲̅$̲̅] ►Обзоры, выбор и настройка беспроводных маршрутизаторов, роутеров, точек доступа и адаптеров
тел. 8-9I3-22-II-777
Вы не вошли. Пожалуйста, войдите или зарегистрируйтесь.
версия какая?
на некоторые версии есть личилка
Винт снимай винт цепляй к другому компу и каспером его
тут расшифровать нужно
ТС, винт отключить и убрать, скопировав несколько ыацлов для попытки расшифровки. в идеале б найти копии нескольких в незараженном виде, на дисках, флэшках, в почте.... чтоб понять принцип шифровки, ну и каспера с вэбом напрячь попытаться
ну не разу не было
не кончил......была такая херь, но более примитивно. а тут оч весело 😀
если ты не ябеда, вези деньги...адрес в подписи 😀
Интересно. Uak на компе отключен был?а винда какая была?ну так, вдруг это имеет значение. Я не парюсь, скинул все на облака важное, не парюсь уже 3й год вообще антивирусами не пользуясь и все норм
А что тут делать то? Для поиска ключа можна большая вычислительная мощность или надо программу взломщик для этого вида шифрования.
CrashX знает о этой беде.
Так же тут недавно тему поднимали и всем форумом пытались дешифровать,незнаю чем закончилось. Попробуй так.
Vint, сколько же денег вымогательства требует?
Так же тут недавно тему поднимали и всем форумом пытались дешифровать,незнаю чем закончилось.
Победой коммунизма дешифровкой и закончилось
фотки 2 месяца назад жена на переносной скопировала
молодец у тебя жена!!!!!!!!
Ни ху ху цена. Жене респект. 🙂
ТС ты походу на шубу попал 😀
что то фраза сэкономил денег тут не подходит
IronMan пишет:креативно 🙂 а как произошел сей абордаж?? в каких морях лучше не ходить?
Dr.Web CureIt! скачал, начал проверку и тут на тебе
маладца, сделал именно то что делать не надо было)))
Винт снимай винт цепляй к другому компу и каспером его
еще один гений
А что тут делать то? Для поиска ключа можна большая вычислительная мощность или надо программу взломщик для этого вида шифрования.
CrashX знает о этой беде.
Так же тут недавно тему поднимали и всем форумом пытались дешифровать,незнаю чем закончилось. Попробуй так.
Vint, сколько же денег вымогательства требует?
расшифровали в итоге.
kir пишет:Винт снимай винт цепляй к другому компу и каспером его
тут расшифровать нужно
ТС, винт отключить и убрать, скопировав несколько ыацлов для попытки расшифровки. в идеале б найти копии нескольких в незараженном виде, на дисках, флэшках, в почте.... чтоб понять принцип шифровки, ну и каспера с вэбом напрячь попытаться
ЕСЛИ ФАЙЛЫ ЗАШИФРОВАНЫ , совершенно верно, самое главное надо НЕ ЛЕЧИТЬ И НИЧЕГО НЕ УДАЛЯТЬ!! никаких вирусов на диске,
3. Если у Вас зашифрованы файлы,
Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие
forum.drweb.com/index.php?showtopic=315142
Отредактировано Dimorus (, 10 лет 9 месяцев назад)
Х.ёво.
Vint пишет:IronMan пишет:креативно 🙂 а как произошел сей абордаж?? в каких морях лучше не ходить?
Dr.Web CureIt! скачал, начал проверку и тут на тебе
маладца, сделал именно то что делать не надо было)))
kir пишет:Винт снимай винт цепляй к другому компу и каспером его
еще один гений
stasone пишет:А что тут делать то? Для поиска ключа можна большая вычислительная мощность или надо программу взломщик для этого вида шифрования.
CrashX знает о этой беде.
Так же тут недавно тему поднимали и всем форумом пытались дешифровать,незнаю чем закончилось. Попробуй так.
Vint, сколько же денег вымогательства требует?расшифровали в итоге.
Athlon82 пишет:kir пишет:Винт снимай винт цепляй к другому компу и каспером его
тут расшифровать нужно
ТС, винт отключить и убрать, скопировав несколько ыацлов для попытки расшифровки. в идеале б найти копии нескольких в незараженном виде, на дисках, флэшках, в почте.... чтоб понять принцип шифровки, ну и каспера с вэбом напрячь попытатьсяЕСЛИ ФАЙЛЫ ЗАШИФРОВАНЫ , совершенно верно, самое главное надо НЕ ЛЕЧИТЬ И НИЧЕГО НЕ УДАЛЯТЬ!! никаких вирусов на диске,
3. Если у Вас зашифрованы файлы,
Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Зашифрованы файлы, *.SAD@FIREMAN.NET_AM*, *.HELP@AUSI.COM_XQ*, *.sos@ausi.com_ZQ* и другие
forum.drweb.com/index.php?showtopic=315142
Так...
С тем, что НЕ НУЖНО делать разобрались.
А что НУЖНО?
oO
Esaul, попав на такой вирус надо понимать что файлы надо дешифровать. Шифровки бывают разные сложные и не очень, с привязкой ключа с железу(читать комплектующих системного блока) или без, с удаленным управлением вируса шифровщика или без, с таймером, и тд и тп.
Если несведущь в расшифровках , вирусах и их принципах то : переписать расширение шифровоного файла, что злоумышленник оставил для обратной связи, Время заражения, отключить интернет от компа. И ждать того кто разбирается во всем этом.
Это естественно при условии что данные там важны
Меньше дрочить нужно было на порносайтах 😆
Дрочи только на проверенный сайтах
За креативность рекламы 5
За оригинальность тоже 5
А лучше торренты скачивать на хороших сайтах и потом дрочить.
По теме. Надо отослать какой-нибудь зашифрованный файл в Док. Веб. Они там найдут отмычку по образцу. Было такое у знакомых, именно это и спасло.
Отредактировано Вася Главный (, 10 лет 9 месяцев назад)
Так...
С тем, что НЕ НУЖНО делать разобрались.
А что НУЖНО?oO
если не понимаешь как расшифровывается и чем и как оно зашифровывавется, то лучше не пытаться на реальной системе пробовать. тока в виртуалках или на копиях файлов, в виртуалке это идеальный вариант.
после того как зашифровалось , надо уже искать дешифровщики , если есть, если нету то писать в антивирусные лаборатории прикладывая список файлов и параметров которые они напишут.
Dr.Web CureIt! скачал, начал проверку и тут на тебе
Тут шифровальщик сидит. Винт снять, воткнуть в другой комп, файл скачанный найти и отослать в антивирусные конторы для анализа. может, повезёт, и разберутся с ключом (если там симметричный алгоритм шифрования).
на текущий момент из тех шифровальщиков что я встречал,
есть exe файлы которые скачиваются из инета, потом через 2-3 часа он скачивает второй файл который и наяинает шифрование. попутно подменяет dns сервера, шифрует и само удаляется в фоновом процессе.
Для справки - какой провайдер - если не секрет?
| © Price-Altai.ru