Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 
 
 
 
 
> Ваша реклама, здесь
 
 
 

Страницы: (2) [1] 2  ( Перейти к первому непрочитанному сообщению ) Start new topic Start Poll 

> Вирус зашифровал 1с базы, вознаграждение
Lincorn | Профиль
Дата 1 Июля, 2013, 17:48
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


Вирусняк прорался на сервак с 1с и зашифровалбазы, оставил текстовик:

Здравствуйте!
Ваш компьютер был атакован опаснейшим вирусом!
Вся Ваша информация, включая базы данных, документы, бэкапы, и прочие файлы была зашифрована при помощи криптостойких алгоритмов.
Все зашифрованные файлы имеют расширение .ARRESTED
Восстановить файлы можно только при помощи дешифратора и пароля, который, в свою очередь, знаем только мы.
Подобрать его невозможно. Переустановка ОС ничего не изменит.
Ни один системный администратор в мире не решит эту проблему не зная пароля.
Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.
Напишите нам письмо на адрес razshifrovkin@live.com (в случае если вам не ответили в течение 12 часов, то продублируйте письмо на почту razshifrovkin@tormail.org) для получения дальнейших инструкций.
Мы расшифруем один абсолютно любой файл .ARRESTED для вас бесплатно (кроме баз данных, за которые, собственно, вы нам и платите)
Для этого прикрепите его и файл "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT"
Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
Среднее время ответа специалиста 1-12 часов.
К письму прикрепите файл "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT".
Письма с угрозами ни к чему хорошему вас не приведут.
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!



<><><><><><><><><><><><><><><><><><><><><>
80vZrNE3XIGFdGmqvDYqp4lCneX4lwMx
<><><><><><><><><><><><><><><><><><><><><>

вобщем, произошло это не у меня, но вознаграждение за решение гарантируется!
PMEmail Poster
60/3225   
Бобер | Бездомный
Реклама двигатель прогресса       
Quote Post



А кому сча лехко?
Group Icon


















_________________
Желающим разместить рекламу смотреть сюдой
/   
Oknavi | Профиль
Дата 1 Июля, 2013, 21:45
Quote Post




Group Icon

Группа: Абориген
Сообщений: 473
Регистрация: 12.04.09
Авторитет: 42
Вне форума

Предупреждения:
(0%) -----


Возможно, это поможет: http://habrahabr.ru/post/168677/)/
PMEmail PosterIntegrity Messenger IMAOLYahooMSN
Solaris | Профиль
Дата 1 Июля, 2013, 22:46
Quote Post




Group Icon

Группа: Silver Member
Сообщений: 559
Регистрация: 22.10.08
Авторитет: 29
Вне форума

Предупреждения:
(0%) -----


судя по всему проблема уже известна на Kaspersky Lab, по крайней мере последние топики тоже про файлы с расширением ARRESTED
http://newforum.kaspersky-labs.com/index.p...php?act=SF&f=18

хотя можете попробовать XoristDecryptor и RectorDecryptor
отсюда http://support.kaspersky.ru/viruses/utility
PMEmail Poster
29/613   
Lincorn | Профиль
Дата 2 Июля, 2013, 0:53
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


объявляю 1к uah награды
PMEmail Poster
Lincorn | Профиль
Дата 2 Июля, 2013, 10:13
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


Написал на указанный ящик, ответ:

Здравствуйте!
Стоимость дешифратора составляет 3000 гривен либо 11000 рублей.
Вам будет необходимо пополнить наш счет QIWI кошелька на эту сумму.
После поступления средств вам будет выслана инструкция по расшифровке, вместе с необходимой программой.
Скидок нет. Рассрочек тоже.
Вы можете прикрепить нам тестовый файлик для расшифровки (расширение .ARRESTED)
Файлы большого размера просим не прикреплять, в целях экономии времени.
Обязательно вместе с ним прикрепите ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT
Реквизиты QIWI кошелька высылаются не более чем за 36 часов до оплаты.
Граждане Украины могут найти адреса терминалов QIWI по ссылке:
http://qiwi.ua/public/clients/how/where/
Пожалуйста, не изменяйте тему сообщения.
Постоянно смотрите папку спам в почте, именно там может оказаться наше письмо.
PMEmail Poster
32/3225   
Febr | Профиль
Дата 2 Июля, 2013, 11:09
Quote Post



Хороший человек
Group Icon

Группа: Старожил
Сообщений: 4668
Регистрация: 17.09.10
Авторитет: 242
Вне форума

Предупреждения:
(0%) -----


Lincornесли пошлете 3000, никакого дешифратора в ответ не придет - 500% gai.gif


____________________
PM
Зверь | Профиль
Дата 2 Июля, 2013, 11:23
Quote Post




Group Icon

Группа: Абориген
Сообщений: 183
Регистрация: 03.03.08
Авторитет: 2
Вне форума

Предупреждения:
(0%) -----


Точно такая же фигня! Вирус зашифровал базу 1С, xls, doc даже некоторые картинки!
В каждой папке файл лежит "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT"
Что только ни делали ничего не помогает!
PM
9/147   
ReZus | Профиль
Дата 2 Июля, 2013, 11:42
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1057
Регистрация: 21.12.11
Авторитет: 37
Вне форума

Предупреждения:
(0%) -----


подскажите где как поймали его? антивирь стоит? Думаю всем полезно знать где не лазить и что не качать.. ..


____________________
PMEmail Poster
4/347   
Lincorn | Профиль
Дата 2 Июля, 2013, 11:48
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


Комп не в моем распоряжении, но для решения проблемы подключили меня.

Основные ошибки:
1. RDP на :3389
2. Активна учетка Администратор
3. Нет антивируса
4. Нет бэкапа
5. Нет анализа атак
6. Нет блокировки учетки по превышению кол-ва неправильных паролей
PMEmail Poster
10/3225   
Lincorn | Профиль
Дата 2 Июля, 2013, 16:09
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


Вам нужно пополнить наш кошелек Visa QIWI Wallet (это не баланс телефона) +79686813048.
Выберите подходящий для себя способ пополнения:
https://w.qiwi.ru/fill.action
Видео-инструкция как пополнить киви через терминал:
http://www.youtube.com/watch?v=c5R7GmrYjaI
Адреса терминалов киви в Украине:
http://qiwi.ua/public/clients/how/where/
В комментариях к платежу необходимо указать: Частное пополнение (если есть возможность написания коментариев).
Кошелек действует в течение 36 часов с момента отправки этого сообщения.
Как оплатите, пишите нам, и прикрепите ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT
Сохраните квитанцию об оплате.
PMEmail Poster
Lincorn | Профиль
Дата 2 Июля, 2013, 16:47
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


поднимаем ставки: 3к грн за расшифровку
PMEmail Poster
Vacony | Профиль
Дата 2 Июля, 2013, 16:55
Quote Post




Group Icon

Группа: Старожил
Сообщений: 5054
Регистрация: 03.02.11
Авторитет: 77
Вне форума

Предупреждения:
(0%) -----


могу лишь сочувствовать.
Вирус известен, антивиры пропускают - каспер.
Кто попался - увы не вскрыл - форум читали думаю. Знакомый бился - тоже 0.
Что нет бекапов - жаль. Описание принципа вируса и формирования таблицы его кода - есть на том же форуме. Кто писал - молодец.
Кто платил денег - получал ключ - все вскрывалось обратно. Только ключ привязан к железу машины - так что чужой к вам не подойдет.

Не теряйте время - ищите бекапы или... лопату в руки, и вперед.


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster
13/6443   
Lincorn | Профиль
Дата 2 Июля, 2013, 16:58
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


подскажите, как оплатить Visa QIWI Wallet из Симферополя??
PMEmail Poster
Lincorn | Профиль
Дата 2 Июля, 2013, 17:02
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


Цитата(Vacony @ 2 Июля, 2013, 15:55)
Не теряйте время - ищите бекапы или... лопату в руки, и  вперед.

решения принимаю не я, бэкапов нет и небыло. тут и ковшом не обойтись - лет 5 базе (даже не одной)
PMEmail Poster
Vacony | Профиль
Дата 2 Июля, 2013, 17:14
Quote Post




Group Icon

Группа: Старожил
Сообщений: 5054
Регистрация: 03.02.11
Авторитет: 77
Вне форума

Предупреждения:
(0%) -----


Lincorn верю охотно, сам 1с-ник, админ )
Товары, остатки, цены - инвентаризация
Остатки по взаиморасчетам, зарплате - из бухи


http://forum.kaspersky.com/index.php?showt...8&#entry2021518
вот почитайте с самого начала


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster
Vacony | Профиль
Дата 2 Июля, 2013, 17:23
Quote Post




Group Icon

Группа: Старожил
Сообщений: 5054
Регистрация: 03.02.11
Авторитет: 77
Вне форума

Предупреждения:
(0%) -----


Кстати, да, вы 2 пост прочли ?
Файлы просмотрите - может это реально кодирование только первых 40 кило в файле и тот алгоритм поможет вам раскрыть обратно.
Понять это можно по любому объемному текстовику - тому же логу аськи или подобному


____________________
...мы редко до конца понимаем, чего в действительности хотим...
PMEmail Poster
Lincorn | Профиль
Дата 2 Июля, 2013, 17:54
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


окромя баз - на компе ниодного файла. Если есть желание - могу выслать любой файл из базы
PMEmail Poster
6/3225   
Lincorn | Профиль
Дата 2 Июля, 2013, 19:22
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


прислали инструкцию. Как всё сделаю - отпишусь
PMEmail Poster
Lincorn | Профиль
Дата 2 Июля, 2013, 22:49
Quote Post




Group Icon

Группа: Старожил
Сообщений: 3647
Регистрация: 28.09.10
Авторитет: 101
Вне форума

Предупреждения:
(0%) -----


всё работает
PMEmail Poster
KOC | Профиль
Дата 2 Июля, 2013, 23:36
Quote Post




Group Icon

Группа: Старожил
Сообщений: 6265
Регистрация: 22.10.08
Авторитет: 107
Вне форума

Предупреждения:
(0%) -----


Lincorn
Что работает?


____________________
PMEmail PosterUsers Website

Topic OptionsСтраницы: (2) [1] 2  Start new topic Start Poll 

 



[ Script Execution time: 0.0832 ]   [ 12 queries used ]   [ GZIP включён ]


Создание и продвижение сайтов в Крыму



Top