Объявление форума |
Если пользуетесь личными сообщениями и получили по электронной почте оповещение о новом письме, не отвечайте, пожалуйста, почтой. Зайдите на форум и ответьте отправителю через ЛС. |
Полигон-2 » Технический флейм » Помогите расшифровать файлы после вирусной атаки |
<<Назад Вперед>> | Страницы: 1 * 2 3 4 | Печать |
MM
Advanced Member
Откуда: Павловский Посад Мск.обл. Всего сообщений: 3418 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 2 авг. 2013 |
А откат ( системы ) не помогает ? * Какой антивирус для детектирования такой атаки порекомендуете ? |
DrPass
Advanced Member
Откуда: Донецк Всего сообщений: 3566 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 апр. 2005 |
sanders написал: Ну в общем, современное шифрование продвинулось достаточно далеко, и современные общеизвестные алгоритмы вроде RSA устроены так, что если ключ имеет длину 128 бит, то на его подбор уйдут годы на лучших компьютерах, если 256 бит, то в два раза больше... ну а тут 1024 бита. Я в шифровании чуть больше, чем не очень: в детстве игрались в разные шифры, и я легко их подбирал. sanders написал: Есть второй вариант - скачать броузер Tor и следовать инструкциям. Чесслово, вполне возможно, что цена вопроса 500 рублей. На предложение написать заявление в подразделение "К" |
DrPass
Advanced Member
Откуда: Донецк Всего сообщений: 3566 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 17 апр. 2005 |
MM написал: Откат системы никогда не затрагивает пользовательские файлы. Система туда вообще не лезет, т.к. вряд ли кто обрадовался бы, если во время восстановления системы его любимый диплом или там домашняя бухгалтерия откатились к версиям месячной давности. А откат ( системы ) не помогает ? MM написал: Антивирус "мозги пользователя". Атаки-то никакой не было, она просто сама запустила неизвестную хрень. А вообще, я рекомендую следующее, Каспер или SEP в качестве антивиря, и Outlook в качестве почтового клиента. Его замечательная фича - он автоматически грохает все без исключения вложения, которые содержат исполняемый код, даже не интересуясь, вирус там или нет. Это хорошо и правильно. Если кому-то сильно надо передать доку с макросами или экзешник, пусть хотя бы архивируют. Какой антивирус для детектирования такой атаки порекомендуете ? |
Igor Michailov
Advanced Member
Откуда: Екатеринбург Всего сообщений: 1132 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 26 авг. 2012 |
alecv написал: Подождите. Возможно у вас свежая вирусяка. Придумают как дешифровать. Дайте время. DRWeb посылает аналогично |
beastfase
Newbie
Откуда: Кировград (Свердловская обл.) Всего сообщений: 5 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 6 фев. 2015 |
А какие форматы файлов были зашифрованы? Т.е. что именно вы хотите спасти - документы? чертежи? фотки? Сколько разделов на жестком диске у компьютера? На днях ко мне обращались с подобной проблемой, вирус зашифровал файлы в формат .xtbl . Нужно было переустановить Win7 и расшифровать документы (*.doc, *.docx, *.xls? *.xlsx, *.pdf ) и фотки в формате *.jpg. Жесткий с данными я зацепил к другому компьютеру, и просканировал его программой Power Data Recovery. Жесткий на 1Тб сканировался шесть с половиной часов. PDR благополучно нашла и восстановила все нужные файлы. |
sanders
Advanced Member
Профессионал Откуда: Санкт-Петербург Всего сообщений: 6434 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 26 мар. 2008 |
Раздел один, объем 100-200Гб, 7я винда, файлы именно те, что Вы написали по расширениям. Зачем переставлять винт, если вируса уже нет? Можно на этой машине установить PDR? PDR - это такой мощный дешифровщик? Как он поймет, что именно мне надо дешифровать? |
Rio444
Гость
Откуда: Ростов-на-Дону Всего сообщений: 8632 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 14 сен. 2014 |
beastfase написал: В том и дело, что это даже не вирус, а вполне законный макрос. Подождите. Возможно у вас свежая вирусяка. Придумают как дешифровать. Дайте время. Единственная защита - не открывать непонятные документы с незнакомых адресов. В фирме, где я работал, примерно пол года-год назад потребовали 300$ за расшифровку. Работал не админом)))), поэтому подробности не знаю. |
Fe-Restorator |
NEW! Сообщение отправлено: 27 марта 2015 21:50
Помимо шифрования такие зверюги, обычно, отрывают первые 1024 (и до 4096) байт файла и заменяют их своим кодом. В лучшем случае - огрызок держат где-нть в потаённом месте, в худшем - скока-б монет ты ни платил, скока попыток-б ни делал, скока "декриптор-прог" ни получал - своей инфы более не увидишь. |
Сейчас на форуме |
La Forge
Advanced Member
Lt. Cmdr. Откуда: Рязань Всего сообщений: 3248 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 16 нояб. 2012 |
А у нас локальная сеть отделена от интернета. Но пользователей это не остановило Тетка получила такие файлы - опс, не открываются, взяла флэшечку и давай ее совать во все компы подряд в отделе В итоге вирь полез по сетке куда только возможно, ибо ни один антивирь его в тот момент не ловил. Всё это безобразие продолжается, а тётку собираются уволить. |
Piligrimm1976
Advanced Member
Откуда: Сургут, Тюменская обл Всего сообщений: 484 Рейтинг пользователя: 0 Ссылка Дата регистрации на форуме: 15 окт. 2012 |
Профиль | Сообщить модератору
NEW! Сообщение отправлено: 27 марта 2015 23:22 Сообщение отредактировано: 27 марта 2015 23:27
La Forge landesk вам в помощь (вроде бы так), что бы кто попало не сувал что попало куда попало, правда компы тормозят с ландеском сильно, это как в свое время, установить на пень второй -третий каспера 5-6 версии.. в итоге получить пень первый по производительности... ну, я отвлекся, с ландеском никто, без особого разрешения ничто не воткнет ни в один комп |
<<Назад Вперед>> | Страницы: 1 * 2 3 4 | Печать |
Полигон-2 » Технический флейм » Помогите расшифровать файлы после вирусной атаки |
1 посетитель просмотрел эту тему за последние 15 минут |
В том числе: 1 гость, 0 скрытых пользователей |
Последние | |
[Москва] LIQUID-Акция. Сливаются разъемы CF МС7004 и 7004А на AT и XT Пайка термотрубок Проммать s478 PEAK 715VL2-HT ( Full-Size SBC) Подскажите по 386 материке по джамперам. |
Самые активные 5 тем | |