Author Topic: вирус зашифровал все файли. Тип файлов FC073780. Что делать???  (Read 14940 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
вирус зашифровал все файли. Тип файлов FC073780. В каждой папке текстовый документ"Внимание откройте меня"

Offline Fnaq

  • Sr. Member
  • ****
  • Posts: 233
Ничего не делать.
Файлы безвозвратно утрачены.
Платить вымогателям — почти наверняка бесполезно, ничего вам не расшифруют.

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
Информация пропала. Что не делать сейчас и что делать в дальнейшем - читайте этот форум, можно задать в поиске на ГЛАВНОЙ странице форума что-то типа - "вирус-шифровальщик",  "файлы зашифрованы" и т.п. и читать в найденных топиках что там советуют. Сам писал раз 5, терь не буду, лень, ищите сами.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Андрей про создал новую тему и там про следующее-
Malwarebytes представил первую бета-версию своего нового продукта, направленного на борьбу с шифраторами (ransomware) - Malwarebytes Anti-Ransomware!
Данное решение основано на проактивной технологии, которая производит наблюдение за поведением шифратора и блокирует его до того, как файлы будут изменены. У него нет шансов на шифрование. Malwarebytes Anti-Ransomware не использует сигнатуры или эвристику, таким образом, он не требователен к ресурсам ПК и совместим с антивирусом.
Данные методы доказали свою эффективность -  Malwarebytes Anti-Ransomware обнаружил все последние и наиболее опасные варианты шифраторов.
Пожалуйста, обратите внимание, это первая бета-версия и в ней могут наблюдаться некоторые ошибки или проблемы, которые необходимо исправить, поэтому мы просим вас тестировать продукт не на основной ОС.
Известные проблемы:
- Дублирование ключей реестра в карантине
- Служба Malwarebytes Anti-Ransomware не будет установлена после обновления с  Windows 8 до 10
- В списке изменений неправильно отображается версия
- Увеличение размера колонки в списке карантина приводит к пропаданию последнего столбца
- Даже если шифрование файлов было предотвращено, иногда фон Рабочего стола будет изменен на изображение шифратора или на диске будут присутствовать html/txt файлы с инструкцией по расшифровке.
Блог Malwarebytes (на английском)
https://blog.malwarebytes.org/news/2016/01/introducing-the-malwarebytes-anti-ransomware-beta/
Форум Malwarebytes (на английском)
https://forums.malwarebytes.org/index.php?/topic/177751-introducing-malwarebytes-anti-ransomware/
Я частичку своей жизни оставил в Ютербоге Германии !

REDACTED

  • Guest
А от kaspersky есть какие-то утилиты для расшифровки файлов, они не помогают?

RectorDecryptor
RakhniDecryptor
RannohDecryptor
ScatterDecryptor
ScraperDecryptor
XoristDecryptor

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
А от kaspersky есть какие-то утилиты для расшифровки файлов, они не помогают?

RectorDecryptor
RakhniDecryptor
RannohDecryptor
ScatterDecryptor
ScraperDecryptor
XoristDecryptor
Если там пароль у злодеев при шифровании был типа 123456, то может и помогут :D А на деле, пробовал из любопытства запустить на компе пару из перечисленных вами декрипторов от каспера, так они при инсталляции разве что не попросили рассказать где ключ от моей квартиры лежит, до сих пор на диске С их ошмётки с параметрами моей системы.
« Last Edit: January 29, 2016, 12:59:44 AM by vlad98 »

REDACTED

  • Guest
Самому не приходилось запускать эти утилиты, но по их названию кажется должны расшифровывать файлы по идее))

REDACTED

  • Guest
Внимание! Данный дешифратор предназначен только для пользователя fedcom13

Во избежание окончательной потери информации использовать данный дешифратор другим пострадавшим не рекомендуется

Перед использованием дешифратора рекомендуется сделать резервную копию всех зашифрованных файлов.

https://yadi.sk/d/C3BvfaUan5XG2 - Дешифратор

http://rghost.ru/8VnhLgpGT - Вложение

Принцип работы с дешифратором:

1. Сохраните дешифратор в отдельную созданную папку.

2. Сохраните прикрепленное вложение в папку с дешифратором. Распакуйте архив с ключом. Запустите сам дешифратор и дождитесь окончания процесса работы дешифратора.

Offline Fnaq

  • Sr. Member
  • ****
  • Posts: 233
Че, нет? :D У вас есть ключ? Это ваши художества? Куда челу засылать бабло? ;D
На форуме Каспера люди пишут, что кому-то присылают дешифраторы из тамошней техподдержки.
Какой доле страждущих присылают, у какой доли всё получается, у какой частично — понять трудно.


Мне кажется, что mike 1 достоин более уважительного обращения. Как минимум потому, что не доказал обратного.
« Last Edit: January 29, 2016, 03:08:45 AM by Fnaq »

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Внимание! Данный дешифратор предназначен только для пользователя fedcom13
Уважаемый mike 1, могли бы вы рассказать как получилось сделать уникальный дешифратор при отсутствии какой-либо информации? После вашего сообщения начинаю верить в телепатию. Никаких логов в теме нет, только текст в одну строчку, но дешифратор не универсальный, а исключительно для fedcom13.

REDACTED

  • Guest
Я вот тут https://dmyt.ru/forum/viewtopic.php?f=9&t=316&start=20 людей расшифровывал и ничего.  :P


Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Прекращаем флуд, тему подчистил, если у кого-то есть личные вопросы, используем личные сообщения. Если кто-то не знает, то mike 1 специалист virusinfo.

Расшифровка возможна в нескольких случаях: кто-то купил дешифратор у злоумышленников и поделился им с другими (дешифратор может быть уникальным для каждого пользователя), в алгоритме шифрования были допущены ошибки, брутфорс, возможно, есть еще какие-то варианты.

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
Прекращаем флуд, тему подчистил, если у кого-то есть личные вопросы, используем личные сообщения. Если кто-то не знает, то mike 1 специалист virusinfo.

Расшифровка возможна в нескольких случаях: кто-то купил дешифратор у злоумышленников и поделился им с другими (дешифратор может быть уникальным для каждого пользователя), в алгоритме шифрования были допущены ошибки, брутфорс, возможно, есть еще какие-то варианты.
Я не понял причину "чистки". Не злоупотребляйте правами, которые вы недавно тут получили. Майк рекламирует тут левую конторку, которая не обеспечивает безопасность потенциальных клиентов. По уму, вам его посты нужно отсюда вычистить, потому что он даёт читателям этого форума ложную информацию.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
vlad98, если у вас есть какие-то претензии к моей работе, то можете сообщить об этом модератеру, они во всем разберутся. Все последующие сообщения были удалены по запросу от других пользователей, другими модераторами.

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Я вот тут https://dmyt.ru/forum/viewtopic.php?f=9&t=316&start=20 людей расшифровывал и ничего.  :P
Спасибо за ответ, но в теме fedcom13 просто отсутствует информация о получении Вами образцов (доступа к ПК ТС или др. вариант). Согласитесь, сообщение ТС без образцов и сразу готовый дешифратор сбивают с толку. Новые посетители могут посчитать, что для дешифровки и получения уникального (не универсального) дешифратора достаточно лишь словами описать проблему словами. Только этими причинами был продиктован вопрос.
P.S.: ссылка не открывается ни одним из браузеров (OAC, Safari, IE) с жалобой на неподдерживаемые методы шифрования.