Author Topic: Вы защищены  (Read 4666 times)

0 Members and 1 Guest are viewing this topic.

Offline ikar68

  • Newbie
  • *
  • Posts: 8
Вы защищены
« on: May 26, 2015, 05:50:25 PM »
Так пишет Аваст... А вот что получил
 Внимaние!
 Если Вы читaете этo сooбщение, знaчит Вaш кoмпьютер был aтaкoвaн oпaснейшим вирусoм.
Вся вaшa инфoрмaция (дoкументы, бaзы дaнных, бэкaпы и другие фaйлы) нa этoм кoмпьютере б
ылa зaшифрoвaнa с пoмoщью сaмых криптoстoйких aлгoритмoв. Вoсстaнoвить фaйлы мoжнo тoлькo
знaя уникaльный для Вaшегo пк пaрoль. Пoдoбрaть егo невoзмoжнo. Сменa OС ничегo не изменит.
Ни oдин системный aдминистрaтoр в мире не решит эту прoблему не знaя кoдa. Ни в кoем случaе
не изменяйте фaйлы! a если решились, тo сделaйте резервные кoпии. Нaпишите письмo нa aдрес
tormail824037@gmail.com (Вaм oтветят в течение 24 чaсoв), чтoбы узнaть  кaк пoлучить пaрoль для вoзмoжнoсти вoсстaнoвления дaнных. Пaпкa C:\Program Files\Internet Explorer не зaшифрoвaнa, тaм вы смoжете зaпустить брaузер. Среднее время oтветa специaлистa 12-24 чaсa. К письму oбязaтельнo прикрепите уникaльный для Вaшегo кoмпьютерa кoд (рaспoлoжен внизу этoгo текстoвoгo фaйлa). Письмa с угрoзaми будут игнoрирoвaться! НЕ ЗAБУДЬТЕ: тoлькo МЫ мoжем рaсшифрoвaть Вaши фaйлы!



 ====================================================================
 УНИКAЛЬНЫЙ КOД gha99y493hgureuv774uf7dhe3hf173ghhcj
 ====================================================================


https://cloud.mail.ru/public/Kq9p/G4MWY9LXT
https://cloud.mail.ru/public/EDmn/GWTm1F8DQ

Прикладываю файлы исходный и заархивированный

Если есть возможность - помогите.

REDACTED

  • Guest
Re: Вы защищены
« Reply #1 on: May 26, 2015, 07:12:47 PM »
Возможности нет не только у аваст!, но и у других антивирусников. Это, батенька, "вирус-шифровальщик"! https://www.google.ru/#newwindow=1&q=%D0%B2%D0%B8%D1%80%D1%83%D1%81-%D1%88%D0%B8%D1%84%D1%80%D0%BE%D0%B2%D0%B0%D0%BB%D1%8C%D1%89%D0%B8%D0%BA
Так что "гнать" на avast! нет ни какого смысла.
Походу, вы сами "тупанули", например, открыв присланный в аттачменте (по почте) "якобы текстовый или PDF-файл" с уведомлением о неоплаченном штрафе или чём-то подобном... Или скачали с непроверенного сайта файл с двойным расширением и запустили его самостоятельно.
Шифровальщики пока не научились самостоятельно попадать в систему при серфинге интернета - их можно запустить только САМОСТОЯТЕЛЬНО, двойным кликом по скачанному файлу.
Теперь "Обжегшись на молоке, надеюсь, будете дуть на воду" - не будете впредь открывать непроверенные файлы от неизвестных вам отправителей и скачанные с неизвестных вам сайтов. И БЭКАП, БЭКАП И ЕЩЁ РАЗ БЭКАП, хотя бы раз в месяц на выносной носитель. А важные документы, личные фото и фонотеку КОПИЕЙ нужно держать на флешке или выносном харде (они сейчас ёмкие и уже совсем недорогие).
По факту  - сочувствую. Платить бессмысленно - пароль, скорее всего, не получите.
Те, кто в интернете пишут что, заплатив, получили пароль и всё расшифровали - скорее всего, "засланцы" тех, кто шифровальщики распространяет.
« Last Edit: May 26, 2015, 07:24:15 PM by Goga 525iA »

Offline ikar68

  • Newbie
  • *
  • Posts: 8
Re: Вы защищены
« Reply #2 on: May 26, 2015, 07:23:01 PM »
Не отрывал никаких файлов, вообще работа на этом компе почти не ведётся

REDACTED

  • Guest
Re: Вы защищены
« Reply #3 on: May 26, 2015, 07:25:07 PM »
Такого просто не может быть! Кто-то сидел за компом и что-то делал.
Возможно кто-то "просто на секунду присел чтобы проверить почту"...
Кстати... Если этот комп в общей сети (в офисе, например), то вирус мог попасть через сетку с другого компа.
В таком случае, вполне возможно, заражён и закриптован не только этот компьютер, но и другой(ие) - просто вы пока об этом не знаете.
Как только увидели такое сообщение на десктопе - нужно было сразу выключать комп, вынимать из него HDD, подключать диск на отдельно стоящий компьютер (вне сети) и с помощью какого-нибудь Live-CD или Hiren's BootCD загружать систему и пытаться скопировать на выносной носитель все нужные файлы. Вирус не шифрует их все сразу, а делает это незаметно, чтобы не выдать себя нагруженной системой и занятым процессорным временем.
« Last Edit: May 26, 2015, 08:14:00 PM by Goga 525iA »

REDACTED

  • Guest
Re: Вы защищены
« Reply #4 on: May 26, 2015, 08:25:03 PM »
ТА невозможно, чтобы переустановка ОС не помогла! Испытовал на своем ПК все эти вирусы-шивровальщики. И что? Отключаем инет, запускаем установку винды через БИОС и форматируем, удаляем, и вновь создаем разделы жеского диска. Выход ВСЕГДА ЕСТЬ! И как это понять "Так пишет Аваст... Вот что получил"?? Всмысле что антивирус пишет вы защищены а экран черный и даный текст?

Offline ikar68

  • Newbie
  • *
  • Posts: 8
Re: Вы защищены
« Reply #5 on: May 26, 2015, 08:29:29 PM »
Как переустановить я и сам знаю, а вот как рар распаковать имея исходный файл, запакованный и данный ключ....

REDACTED

  • Guest
Re: Вы защищены
« Reply #6 on: May 26, 2015, 08:38:50 PM »
Можете попробовать вот это: http://support.kaspersky.ru/viruses/disinfection/2911#block2

Но результат не гарантируется. К тому же, это может занять ОООчень продолжительное время...



Там внизу указано что ещё можно попробовать:
"Если утилита XoristDecryptor не помогла расшифровать файлы, скачайте и запустите утилиту RectorDecryptor.
Если утилита XoristDecryptor не помогла расшифровать файлы, скачайте и запустите утилиту RakhniDecryptor. "
« Last Edit: May 26, 2015, 08:40:53 PM by Goga 525iA »