Вирус зашифровал 1с базы | Крымский форум

Вирус зашифровал 1с базы

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!

Lincorn

Местный житель
Легенда
Сообщения
4,411
Реакции
39
Репутация
141
Вирусняк прорался на сервак с 1с и зашифровал 1с базы, оставил текстовик:

Здравствуйте!
Ваш компьютер был атакован опаснейшим вирусом!
Вся Ваша информация, включая базы данных, документы, бэкапы, и прочие файлы была зашифрована при помощи криптостойких алгоритмов.
Все зашифрованные файлы имеют расширение .ARRESTED
Восстановить файлы можно только при помощи дешифратора и пароля, который, в свою очередь, знаем только мы.
Подобрать его невозможно. Переустановка ОС ничего не изменит.
Ни один системный администратор в мире не решит эту проблему не зная пароля.
Ни в коем случае не изменяйте файлы! А если решились, то сделайте резервные копии.
Напишите нам письмо на адрес razshifrovkin@live.com (в случае если вам не ответили в течение 12 часов, то продублируйте письмо на почту razshifrovkin@tormail.org) для получения дальнейших инструкций.
Мы расшифруем один абсолютно любой файл .ARRESTED для вас бесплатно (кроме баз данных, за которые, собственно, вы нам и платите)
Для этого прикрепите его и файл "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT"
Папка C:\Program Files\Internet Explorer не зашифрована, там вы сможете запустить браузер.
Среднее время ответа специалиста 1-12 часов.
К письму прикрепите файл "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT".
Письма с угрозами ни к чему хорошему вас не приведут.
НЕ ЗАБУДЬТЕ: только МЫ можем расшифровать Ваши файлы!



<><><><><><><><><><><><><><><><><><><><><>
80vZrNE3XIGFdGmqvDYqp4lCneX4lwMx
<><><><><><><><><><><><><><><><><><><><><>

вобщем, произошло это не у меня, но вознаграждение за решение гарантируется!
 
объявляю 1к uah награды
 
Написал на указанный ящик, ответ:

Здравствуйте!
Стоимость дешифратора составляет 3000 гривен либо 11000 рублей.
Вам будет необходимо пополнить наш счет QIWI кошелька на эту сумму.
После поступления средств вам будет выслана инструкция по расшифровке, вместе с необходимой программой.
Скидок нет. Рассрочек тоже.
Вы можете прикрепить нам тестовый файлик для расшифровки (расширение .ARRESTED)
Файлы большого размера просим не прикреплять, в целях экономии времени.
Обязательно вместе с ним прикрепите ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT
Реквизиты QIWI кошелька высылаются не более чем за 36 часов до оплаты.
Граждане Украины могут найти адреса терминалов QIWI по ссылке:
http://qiwi.ua/public/clients/how/where/
Пожалуйста, не изменяйте тему сообщения.
Постоянно смотрите папку спам в почте, именно там может оказаться наше письмо.
 
Lincornесли пошлете 3000, никакого дешифратора в ответ не придет - 500%
gai.gif
 
Точно такая же фигня! Вирус зашифровал базу 1С, xls, doc даже некоторые картинки!
В каждой папке файл лежит "ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT"
Что только ни делали ничего не помогает!
 
подскажите где как поймали его? антивирь стоит? Думаю всем полезно знать где не лазить и что не качать.. ..
 
Комп не в моем распоряжении, но для решения проблемы подключили меня.

Основные ошибки:
1. RDP на :3389
2. Активна учетка Администратор
3. Нет антивируса
4. Нет бэкапа
5. Нет анализа атак
6. Нет блокировки учетки по превышению кол-ва неправильных паролей
 
Вам нужно пополнить наш кошелек Visa QIWI Wallet (это не баланс телефона) +79686813048.
Выберите подходящий для себя способ пополнения:
https://w.qiwi.ru/fill.action
Видео-инструкция как пополнить киви через терминал:
http://www.youtube.com/watch?v=c5R7GmrYjaI
Адреса терминалов киви в Украине:
http://qiwi.ua/public/clients/how/where/
В комментариях к платежу необходимо указать: Частное пополнение (если есть возможность написания коментариев).
Кошелек действует в течение 36 часов с момента отправки этого сообщения.
Как оплатите, пишите нам, и прикрепите ЧТО_С_ЭТИМ_ДЕЛАТЬ.TXT
Сохраните квитанцию об оплате.
 
поднимаем ставки: 3к грн за расшифровку
 
могу лишь сочувствовать.
Вирус известен, антивиры пропускают - каспер.
Кто попался - увы не вскрыл - форум читали думаю. Знакомый бился - тоже 0.
Что нет бекапов - жаль. Описание принципа вируса и формирования таблицы его кода - есть на том же форуме. Кто писал - молодец.
Кто платил денег - получал ключ - все вскрывалось обратно. Только ключ привязан к железу машины - так что чужой к вам не подойдет.

Не теряйте время - ищите бекапы или... лопату в руки, и вперед.
 
подскажите, как оплатить Visa QIWI Wallet из Симферополя??
 
Цитата(Vacony @ 2 Июля, 2013, 15:55)
Не теряйте время - ищите бекапы или... лопату в руки, и вперед.

решения принимаю не я, бэкапов нет и небыло. тут и ковшом не обойтись - лет 5 базе (даже не одной)
 
Lincorn верю охотно, сам 1с-ник, админ )
Товары, остатки, цены - инвентаризация
Остатки по взаиморасчетам, зарплате - из бухи


http://forum.kaspersky.com/index.php?showt...8&#entry2021518
вот почитайте с самого начала
 
Кстати, да, вы 2 пост прочли ?
Файлы просмотрите - может это реально кодирование только первых 40 кило в файле и тот алгоритм поможет вам раскрыть обратно.
Понять это можно по любому объемному текстовику - тому же логу аськи или подобному
 
окромя баз - на компе ниодного файла. Если есть желание - могу выслать любой файл из базы
 
прислали инструкцию. Как всё сделаю - отпишусь
 
всё работает
 
Назад
Сверху