Вирус шифровальщик

Discussion in 'Болталка' started by Octavian, 1 Nov 2017.

  1. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Знакомые слова непонятны вирус который добавил ко всем файлов с экрана расширение .dat, сам антивирус не реагировал, как устранить последствия?
    [​IMG]
     
  2. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    откати резервные копии из бэкапа
     
  3. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Откатил виндовс но не сработало
     
  4. #colorblind

    #colorblind Moderator

    Joined:
    31 Jan 2014
    Messages:
    637
    Likes Received:
    246
    Reputations:
    42
    Найти сам шифровальщик, определить алгоритм, по которому он работает и если возможно, обратить его
     
  5. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    худо дело, тогда скорее всего придётся вымогателям платить, но там много, и ключ могут так и не дать (не знаю с какой вероятностью),
    ещё можешь на сайте антивирусных компаний (касперский, доктор веб..) выложи образцы зашифрованных файлов, иногда их удаётся расшифровать, но вроде как редко
     
    artkar likes this.
  6. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    ах да, ещё можно попробовать программой для восстановления удалённых файлов попробовать пройтись, но если шифровальщик правильный, то не поможет
     
  7. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    ТС Заплати, не жадничай.
     
  8. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Он не отвечяет
     
  9. \/IRUS

    \/IRUS Elder - Старейшина

    Joined:
    3 Aug 2012
    Messages:
    379
    Likes Received:
    498
    Reputations:
    37
    ага, обрати...
    это тебе к командору крему нужно
     
    Veil likes this.
  10. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Нужно при заражении снять дамп с памяти и сэмпл шифровщика и теоретически можно найти или восстановить прайват ключ, но если выключал то думаю что всё

    Смотря какой шифорвальщик конечн.

    Но тыж какой то там знаменитый хакер? Даже в тюрьме вроде сидел, как жеж тебя кореша так подставили по крысиному?
     
  11. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Да-а командор крутой! Он бы смог
     
  12. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Знакомыи
     
  13. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,818
    Likes Received:
    18,497
    Reputations:
    377
    А не было ли там записки с требованием выкупа под названием: DECRYPT_FILES.txt, и адресом для связи с автором: [email protected] ?
     
    _________________________
  14. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    да
     
  15. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    Можеш помоч?
     
  16. Octavian

    Octavian Elder - Старейшина

    Joined:
    8 Jul 2015
    Messages:
    506
    Likes Received:
    101
    Reputations:
    25
    И 1500 РУБ СПИЗДИЛИ У ЧЕЛА )
     
  17. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,818
    Likes Received:
    18,497
    Reputations:
    377
    Это Help50 Ransomware (шифровальщик-вымогатель)
    Этот крипто-вымогатель шифрует данные пользователей с помощью логической операции OR, а затем указывает только email для связи.
    К зашифрованным файлам добавляется расширение .dat
    !!! Файлы зашифрованы порциями по 8 Мб и безвозвратно повреждены, из-за использования необратимой логической операции OR. Расшифровка не возможна, а уплата выкупа бесполезна!!!

    Если бэкапа не было или теневого копирования - то файлы не спасти из-за их повреждения криптором.

    -----
    Подробнее тут: https://id-ransomware.blogspot.ru/2017/03/help50-ransomware.html
     
    _________________________
    #17 user100, 2 Nov 2017
    Last edited: 2 Nov 2017
    uzeerpc likes this.
  18. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Почему же ? Oперация OR обратима:

    key or 0 = key
     
  19. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    только в том случае если ключ состоит из всех нулей, но тогда и расшифровывать нечего, зашифрованные данные такие же как изначальные,
    если же
    x or 1 = 1
    то x может быть как равен 1, так и 0
     
    Gorev likes this.
  20. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,020
    Likes Received:
    3,349
    Reputations:
    72
    Пришли мне вирусок, я знаю что с ним делать.
     
Loading...
Similar Threads - Вирус шифровальщик
  1. charlie_miller
    Replies:
    4
    Views:
    2,104