Author Topic: Шифровальщик da_vinci_code  (Read 13252 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Шифровальщик da_vinci_code
« on: May 24, 2016, 01:53:35 PM »
Avast изначально проморгал зараженный архив, после того как все файлы документов рисунков и т.п. были заражены он удалил троян. Но хотелось бы узнать, avast занимается расшифровкой документов? Есть сам шифратор (в изначальном виде из письма) и текстовый файл id компьютера автоматически создаваемый шифратором.

Offline vlad98

  • Advanced Poster
  • **
  • Posts: 838
Re: Шифровальщик da_vinci_code
« Reply #1 on: May 24, 2016, 07:42:23 PM »
http://www.spyware-ru.com/udalit-virus-shifrovalshhik-da_vinci_code-i-vosstanovit-zashifrovannye-fajly/
Здесь мне показался интересен вариант с восстановлением (после удаления самого злодея) оригиналов зашифрованных файлов средствами восстановления удалённых файлов. Потому что процесс шифрования выглядит таким образом - создаётся шифрованная копия - удаляется оригинал. Так как для нанесения максимального ущерба шифрование злодеями осуществляется "на лету" и нужна большая скорость, для чего применяются быстрые алгоритмы, тут уже не до "военного" стирания оригинала файла, когда производится множественная перезапись нулями и единицами места на HDD, которое занимал оригинал файла. Можете попробовать восстановить свои файлы теми средствами что рекомендованы по ссылке, а можете например использовать ObjectRescue Pro.
Если получится, обязательно здесь отпишитесь, поможете другим.
В дальнейшем (спасти не спасёт, но угрозы чуть ограничит) можете установить в систему Bitdefender Anti-Ransomware.
Про остальные советы читайте на этом форуме, найдя топики например так - главная страница форума - поиск - "вирус зашифровал файлы", "вирус-шифровальщик" и т.п.
У каспера, кстати, сёдня на форуме прям поток с жалобами на этот давинчи :) Каспер юзерам предлагает только слать отчеты, решений не предлагает.
Одна жалоба улыбнула:
"Сегодня бухгалтер открыла "Финотдел". Получили зашифрованные файлы.
Сам вирус удалось выгнать, система работает, но часть файлов в зашифрованном виде.
Что сделано:
1. Получил жалобу от бухгалтера на наличие крокозябликов в названиях файлов."
А "финотдел" открывал админ чтоль или всёж таки "шляпа" - бухгалтер? :D
« Last Edit: May 24, 2016, 07:51:59 PM by vlad98 »

REDACTED

  • Guest
Re: Шифровальщик da_vinci_code
« Reply #2 on: May 26, 2016, 09:20:07 PM »
ShadowExplorer помог, но есть минусы к  примеру если уже была какая либо перезапись... Крупные файлы восстановлены частично (((, но что есть то есть. А обезвредить шифровальщик очень просто, может даже начинающий пользователь. Документы типа ворд или эксель практически в полном составе восстановлены, но с jpg прямо беда.


Самый лучший способ обезвредиться от шифровальщика и практически 100% это на ключевых местах отключить интернет, при том, что локалку можно ставить...
« Last Edit: May 26, 2016, 09:24:14 PM by mrak82 »