Trojan.Encoder.10103..товарищи нужна помощь

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (11) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Gооdvin
17.01.2017 - 18:14
Статус: Offline


Юморист

Регистрация: 24.10.12
Сообщений: 581
66
Файлы зашифрованы Trojan.Encoder.10103 Расшифровка нашими силами невозможна. Единственный способ восстановления данных - из резервных копий, если они имеются.
Это то что ответил ДрВеб..

Просят бляди 250 $ за дешифрацию..может кто уже столкнулся..помогите пожалуйста!!!



Trojan.Encoder.10103..товарищи нужна помощь
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
ipankratiev
17.01.2017 - 18:15
37
Статус: Offline


абырвалг

Регистрация: 2.01.16
Сообщений: 905
Чем помочь? Резервными копиями? lol.gif

2 недели назад доблестный бухгалтер перешел не по той ссылке из почты, итог - похожая хня. Своевременные бэкапы очень помогли.

Это сообщение отредактировал ipankratiev - 17.01.2017 - 18:16
 
[^]
Voevoda
17.01.2017 - 18:16
5
Статус: Offline


Чертов инвалид!

Регистрация: 2.03.10
Сообщений: 429
Если резервных копий нет то или платить, или форматировать.
 
[^]
BattlePorQ
17.01.2017 - 18:17
6
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 57383
Цитата (Gооdvin @ 17.01.2017 - 18:14)
Единственный способ восстановления данных - из резервных копий

Ну так и в чём проблема? Поднимите из бэкапа, делов-то.
 
[^]
drnikolai
17.01.2017 - 18:17
-2
Статус: Offline


Хохмач

Регистрация: 5.06.14
Сообщений: 632
знаю чувака ,он за 1к возьмётся расшифровать...
 
[^]
Lelik72RUS
17.01.2017 - 18:17
16
Статус: Offline


Хохмач

Регистрация: 23.11.12
Сообщений: 691
Цитата
Просят бляди 250 $ за дешифрацию..может кто уже столкнулся..помогите пожалуйста!!!

Два варианта:
1. Заплатить 250 удушенных енотов.
2. Понять, простить и забить. Шансов чуть менее, чем нет. Не спасает даже откат на более раннюю точку восстановления.
Бэкапы-наше всйо. Лучше бэкапить в архивы, затем переименовать архив без указания расширения. Таким образом мы знаем, что это ZIP, а шифровальщик-нет, для него это файл без расширения.
 
[^]
LYSS
17.01.2017 - 18:18
4
Статус: Offline


Кудрявый

Регистрация: 23.06.11
Сообщений: 264
Либо плати, либо прощайся с файлами - другого не дано! Ты не первый и ты не последний.
 
[^]
Gооdvin
17.01.2017 - 18:18
0
Статус: Offline


Юморист

Регистрация: 24.10.12
Сообщений: 581
ну стал бы спрашивать еслиб бэкапы были...
 
[^]
BattlePorQ
17.01.2017 - 18:19
17
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 57383
Цитата (Lelik72RUS @ 17.01.2017 - 18:17)
Таким образом мы знаем, что это ZIP, а шифровальщик-нет, для него это файл без расширения.

Как будто кто-то мешает шифровальщику посмотреть заголовок файла...
 
[^]
BattlePorQ
17.01.2017 - 18:19
22
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 57383
Цитата (Gооdvin @ 17.01.2017 - 18:18)
ну стал бы спрашивать еслиб бэкапы были...

Если нет бэкапов - значит, информация ненужная была )
 
[^]
Andreyand
17.01.2017 - 18:21
1
Статус: Offline


Юморист

Регистрация: 7.12.15
Сообщений: 546
Цитата (Gооdvin @ 17.01.2017 - 18:18)
ну стал бы спрашивать еслиб бэкапы были...

Вы не первый такой. В конце того года один знакомый был в такой ситуации. Платил биткоинами. В рублях что-то около 12000р вышло. Самое интересное, что не обманули и прислали дешифратор.
 
[^]
KkoLIK
17.01.2017 - 18:22
5
Статус: Offline


Одинокий волчара

Регистрация: 8.10.13
Сообщений: 614
Расшифровать шансы практически нулевые. Приносили комп с такой же проблемой, поэтому в курсе. И таки да, как написали выше, два варианта: платить или форматировать винт. Если заплатиш, не факт что расшифруют...
 
[^]
Gооdvin
17.01.2017 - 18:22
0
Статус: Offline


Юморист

Регистрация: 24.10.12
Сообщений: 581
Цитата (BattlePorQ @ 17.01.2017 - 20:19)
Цитата (Gооdvin @ 17.01.2017 - 18:18)
ну стал бы спрашивать еслиб бэкапы были...

Если нет бэкапов - значит, информация ненужная была )

не то чтобы не нужная, процентов 70 из почты восстановим..а так просто хотелось для понимания мож кто в курсе как расшифровать...
 
[^]
TotoKutunio
17.01.2017 - 18:23
0
Статус: Offline


Ярила

Регистрация: 20.01.16
Сообщений: 2937
у нас так бухгалтер угорела
платить не стали, восстановила вручную свою одинэску
не будет всякие письма открывать порожняковые
 
[^]
Сибирякнаюге
17.01.2017 - 18:23
39
Статус: Offline


Приколист

Регистрация: 16.09.15
Сообщений: 279
Это кара господня!
Я тут пол года ходил по организациям в городе, писал, отправлял коммерческие предложения, на It-аутсорсинг.
Но у всех же все в порядке, у всех все работает и опытные админы не нужны им?
Уговаривал, дескать дороже вам выйдет наплевательство на свою IT инфраструктуру. Что лучше доверить свои серваки и компы профессионалам с большим опытом. За весьма скромное вознаграждение.
"Нет, у нас сын бухгалтерши на программиста учится он все нас сделает ...."
А потом вот такие фиги вылазят. Просят приехать разово и все починить .... а мы так не работаем ))))) Обращайтесь к сыну бухгалтерши )))) Экономщики хуевы ... )))
 
[^]
vaisman
17.01.2017 - 18:23
20
Статус: Offline


Ярила

Регистрация: 10.03.14
Сообщений: 26411
Цитата (Gооdvin @ 17.01.2017 - 18:14)
Файлы зашифрованы Trojan.Encoder.10103 Расшифровка нашими силами невозможна. Единственный способ восстановления данных - из резервных копий, если они имеются.
Это то что ответил ДрВеб..

Просят бляди 250 $ за дешифрацию..может кто уже столкнулся..помогите пожалуйста!!!

Файлы считать уничтоженными, денег не платить. Админа ебать кочергой за отсутствие резервных копий, учитывать тот факт, что энкодеры очень плохо ловятся антивирусами и единственный метод борьбы - резервные копии и благоразумие пользователей.

Файлы шифруют с длинным ключом, и подобрать его за вменяемое (не космических масштабов) время, как правило, не возможно.

Это сообщение отредактировал vaisman - 17.01.2017 - 18:26
 
[^]
BattlePorQ
17.01.2017 - 18:24
4
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 57383
Цитата (Gооdvin @ 17.01.2017 - 18:22)
не то чтобы не нужная, процентов 70 из почты восстановим..

Я к тому, что была бы нужная - был бы бэкап.
А так да, расшифровать в принципе нереально без второй половины ключа.
 
[^]
maloiuzsp
17.01.2017 - 18:24
0
Статус: Offline


Шутник

Регистрация: 5.07.16
Сообщений: 45
Могу сказать что оплата не поможет. Давать ключ для дешифровки не в интересах тех людей кто файлы зашифровал, ты его можешь сказать dont.gif Касперскому и т.д. Аттракцион невиданной щедрости может и будет с выдачей ключа, но после того как соберут побольше бабла с людей открывающих непонятные ссылки. Только бэкап тебя спасет.

Это сообщение отредактировал maloiuzsp - 17.01.2017 - 18:26
 
[^]
ktotoeto
17.01.2017 - 18:24
1
Статус: Offline


Кто-то непонятный

Регистрация: 27.07.15
Сообщений: 461
Цитата (Gооdvin @ 17.01.2017 - 18:22)
Цитата (BattlePorQ @ 17.01.2017 - 20:19)
Цитата (Gооdvin @ 17.01.2017 - 18:18)
ну стал бы спрашивать еслиб бэкапы были...

Если нет бэкапов - значит, информация ненужная была )

не то чтобы не нужная, процентов 70 из почты восстановим..а так просто хотелось для понимания мож кто в курсе как расшифровать...

Никак не расшифруешь. Каждый раз генерится рандомный ключ. Шифрование скорее всего 256 бит. Если сам не толковый криптер, то никаких шансов точно. Доктор веб не знает, попробуй обратись в касперский, или эсет.

Это сообщение отредактировал ktotoeto - 17.01.2017 - 18:27
 
[^]
Инсульт
17.01.2017 - 18:24
4
Статус: Offline


Ярила

Регистрация: 18.03.14
Сообщений: 1043
Цитата
затем переименовать архив без указания расширения

Грамотные шифровальщики кодируют файлы по сигнатуре, а не расширению. Резервные данные хранить только на внешних носителях, подключать только на чистую систему (после полного форматирования с ударением разделов) зараженной машины.
 
[^]
BattlePorQ
17.01.2017 - 18:26
17
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 57383
Цитата (maloiuzsp @ 17.01.2017 - 18:24)
Давать ключ для дешифровки не в интересах тех людей кто файлы зашифровал, ты его можешь сказать его Касперскому и т.д.

А толку, если он одноразовый и для каждого компа свой?
 
[^]
UM9i
17.01.2017 - 18:26
-2
Статус: Offline


Юморист

Регистрация: 29.06.16
Сообщений: 489
У нас админка поднял почти все. Некоторые талантливые бухгалтерши звонили в 1с те им похерили исходники

Курил админские форумы нашел декодер

Это сообщение отредактировал UM9i - 17.01.2017 - 18:27
 
[^]
ktotoeto
17.01.2017 - 18:26
8
Статус: Offline


Кто-то непонятный

Регистрация: 27.07.15
Сообщений: 461
Цитата (Сибирякнаюге @ 17.01.2017 - 18:23)
Это кара господня!
Я тут пол года ходил по организациям в городе, писал, отправлял коммерческие предложения, на It-аутсорсинг.
Но у всех же все в порядке, у всех все работает и опытные админы не нужны им?
Уговаривал, дескать дороже вам выйдет наплевательство на свою IT инфраструктуру. Что лучше доверить свои серваки и компы профессионалам с большим опытом. За весьма скромное вознаграждение.
"Нет, у нас сын бухгалтерши на программиста учится он все нас сделает ...."
А потом вот такие фиги вылазят. Просят приехать разово и все починить .... а мы так не работаем ))))) Обращайтесь к сыну бухгалтерши )))) Экономщики хуевы ... )))

lol.gif что же тебя такого умного то не взяли тогда? толковые обычно в поиске не нуждаются, их сами находят
 
[^]
BattlePorQ
17.01.2017 - 18:26
3
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 57383
Цитата (Инсульт @ 17.01.2017 - 18:24)
Резервные данные хранить только на внешних носителях

Бэкап-сервера вполне достаточно.
 
[^]
vaisman
17.01.2017 - 18:28
2
Статус: Offline


Ярила

Регистрация: 10.03.14
Сообщений: 26411
ktotoeto
Цитата
Никак не расшифруешь. Каждый раз генерится рандомный ключ. Шифрование скорее всего 256 бит. Если сам не крутой криптер, то никаких шансов. Доктор веб не знает, попробуй обратись в касперский, или эсет.
если не килобит. Расшифровывают не более 5%. У нас такое тоже хапнули некоторые, только резервное копирование спасает.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 16167
0 Пользователей:
Страницы: (11) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх