Вирус зашифровал файлы

Discussion in 'Безопасность и Анонимность' started by DicFire, 29 Jul 2011.

Thread Status:
Not open for further replies.
  1. DicFire

    DicFire New Member

    Joined:
    10 May 2011
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    у меня такая проблема скачал программу для накрутки сердечек а это оказался вирус и зашифровал все файлы все перепробовал не знаю что делать мне хотя бы фото вернуть а они теперь все формата фото.jpg.a кто нибудь знает как вернуть фотки?
     
  2. dupD0M

    dupD0M Elder - Старейшина

    Joined:
    18 May 2010
    Messages:
    1,130
    Likes Received:
    74
    Reputations:
    34
    R-studio
     
  3. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    вирус в ветку реверса
     
  4. DicFire

    DicFire New Member

    Joined:
    10 May 2011
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    http://upwap.ru/1635026 вот собственно вирус. Щас попробую утилиту из 2 поста.
    Попробовал толку нет!
     
    #4 DicFire, 29 Jul 2011
    Last edited: 29 Jul 2011
  5. DicFire

    DicFire New Member

    Joined:
    10 May 2011
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Внимание! Все Ваши файлы зашифрованы!
    Чтобы восстановить свои файлы и получить к ним доступ,
    отправьте смс с текстом 772602110754 на номер 5537

    У вас есть 5 попыток ввода кода. При превышении этого
    количества, все данные необратимо испортятся. Будьте
    внимательны при вводе кода!
     
  6. Wolfomeo

    Wolfomeo New Member

    Joined:
    12 May 2011
    Messages:
    4
    Likes Received:
    2
    Reputations:
    0
    Это Encoder Builder (http://forum.xakep.ru/m_2182077/tm.htm - бинарник с сорсами)

    Оттуда же "лекарство для пострадавших":
    Code:
     .686
       .model flat, stdcall ; модель памяти - flat
       option casemap :none
       assume fs:nothing
       assume gs:nothing
       assume ds:nothing
       include \MASM32\INCLUDE\kernel32.inc
       include \MASM32\INCLUDE\user32.inc
       include \MASM32\INCLUDE\windows.inc
       
       includelib \MASM32\LIB\kernel32.lib
       includelib \MASM32\LIB\user32.lib
       
    
    ; Секция данных
    
    .data
    
    tit db "Пропатчено успешно, вводите любой пароль",0
    textokna db "Внимание!", 0
    patch db 090h, 090h
    
    .data?
    pid dd ?
    hid dd ?
    zapisali dd ?
    
    ; секция кода
    
    .code
    
    start:
    push offset textokna
    push 0
    Call FindWindowA
    
    push offset pid
    push eax
    call GetWindowThreadProcessId
    
    invoke OpenProcess,PROCESS_ALL_ACCESS,0,pid
    mov hid, eax
    
    push offset zapisali
    push 2
    push offset patch
    push 0040178Eh
    push hid
    call WriteProcessMemory
    
    push hid
    Call CloseHandle
    
    push 0
    push offset textokna
    push offset tit
    push 0
    Call MessageBoxA
    push 0
    call ExitProcess
    
    end start
    
    http://zalil.ru/31494652 - вот только что скомпилил. Качай, и запускай.
     
    #6 Wolfomeo, 1 Aug 2011
    Last edited: 1 Aug 2011
    2 people like this.
  7. DicFire

    DicFire New Member

    Joined:
    10 May 2011
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Не помогло написало вводите любой пароль я ввел и написало неверный пароль((
     
  8. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    http://support.kaspersky.ru/viruses/deblocker
    http://virusinfo.info/deblocker/
    http://www.drweb.com/unlocker/index
    Введи просто 5537

    Также еще - http://www.kaspersky-911.ru/
     
    #8 Alex24, 1 Aug 2011
    Last edited: 1 Aug 2011
  9. DicFire

    DicFire New Member

    Joined:
    10 May 2011
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    пробовал((((((( осталась последняя попытка ввода кода(
     
  10. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    ftp://ftp.drweb.com/pub/drweb/tools/ только вот какой именно дешифровщик?! :(
     
  11. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    вирус в ветку реверса
     
  12. Cthulchu

    Cthulchu Elder - Старейшина

    Joined:
    22 Nov 2007
    Messages:
    405
    Likes Received:
    722
    Reputations:
    85
    jnpe, если тебя проигнорировали раньше, значит, на то были причины. сядь и подумай.
     
  13. jnpe

    jnpe Banned

    Joined:
    10 Dec 2010
    Messages:
    157
    Likes Received:
    42
    Reputations:
    19
    не вижу от тебя ему помощи. где? флу-флу?
     
  14. Flisk

    Flisk Member

    Joined:
    4 Aug 2010
    Messages:
    147
    Likes Received:
    8
    Reputations:
    -2
    Да не поможет тут ничего. :p Это же не винлоки. RSA не расшифровать и за миллион лет. На форуме каких-то аверов была темка, в конце концов никто терпилам не помог, ибо нереально это. Разве что пока прога запущена в памяти, как то реверсить, и то..
    Отправь лучше смс :D
     
  15. DicFire

    DicFire New Member

    Joined:
    10 May 2011
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Извини друг ты грубо ошибаешься проблема решена все файлы расшифровали спасибо человеку с ником Hacked 8D :)
     
  16. Jen Rie

    Jen Rie New Member

    Joined:
    16 Nov 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    DicFire, скажите, пожалуйста, как вам помогли???
    у меня такая же проблема. к именам всех файлов на компютере добавилось окончание .а
    там вся жизнь моя. фото, видео, аудио...(((
     
  17. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Все таки нужно делать резервную копию важных для вас файлов (болванки, флшки и т.п.) потому что можно подцепить такой вирус (да и не факт что проблема решиться даже после отправки СМС), хард может сгореть, файлы могут быть случайно удалены и т.п.
    Сейчас флэшки не такие уж и дорогие, а болванки вообще копейки стоят.
    Потому делайте копии, и тогда у Вас не будет таких проблем!
     
  18. Jen Rie

    Jen Rie New Member

    Joined:
    16 Nov 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    впредь буду знать! просто хотелось бы вернуть то, что уже испортилось
     
  19. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    В таком случае отправь СМС, если это не помогло, или не хочешь делать этого принципиально - велком в сервисный центр ;)
     
  20. Akeksondr

    Akeksondr Member

    Joined:
    7 Oct 2010
    Messages:
    389
    Likes Received:
    51
    Reputations:
    7
    С вирусами надо бороться профессионально
     
Loading...
Similar Threads - Вирус зашифровал файлы
  1. xakepok777
    Replies:
    4
    Views:
    4,348
Thread Status:
Not open for further replies.