Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Общаемся на темы, не связанные с установкой автосигнализаций и другого оборудования

Модератор: Мегавольт

Ответить
Аватара пользователя
chuvak
Мне здесь нравится
Сообщения: 435
Зарегистрирован: 12 май 2012, 02:54
Откуда: Иркутская обл. г.Саянск

Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение chuvak »

Привет коллеги! хочу поделиться своим горем. Вчера хапнул сифон из за бабушек манагиров. Су...ка, п... :text-nocomment: !!! Пипец всему что нарабатывал годами и точки восстановления не включены были.
Во общем вирус написан на яве при открытии документа он автоматом подсасывает файло и отрабатывает практически мгновенно зашифровывает практически все перебив расширения *.doc.paycrypt@gmail_com, а как вы думаете он шифрует? принцип диалогового кода. И нет дешифратора :angry-banghead:
почитайте здесь

http://www.yaplakal.com/forum23/topic899802.html

А вот и инструкция от них:

Здравствуйте. Почему все файлы получили расширение paycrypt@gmail_com?
Ваши файлы были ЗАБЛОКИРОВАНЫ при помощи алгоритма RSA-1024


1. Это инструкция, которая поможет понять и решить Вашу проблему

2. Для решения данной проблемы нужно объединить наши общие ресурсы:

Наши ресурсы:
- Только мы можем разблокировать файлы
- У нас есть гарантии того, что после оплаты будет передан Ваш уникальный ключ для разблокировки
- Мы можем минимизировать Ваши риски как до оплаты, так и после
- Мы можем предоставить те консультации, которые минимизируют подобные случаи в будущем

Ваши ресурсы:
- электронная валюта
- e-mail

3. У Вас есть два варианта:
а) Форматировать диски и вернуть 0% файлов - неразумно
б) Скоммуницировать с нами, договориться за дешифрование и вернуть все файлы обратно - вполне правильно
в) Почта paycrypt@gmail.com


Для системных администраторов:

1. Ваш случай - ассиметричное шифрование RSA-1024, используется в военной сфере. Подобрать/взломать его невозможно.
При шифровании, в разные места компьютера были скопированы специальные файлы 'KEY.PRIVATE' и 'UNIQUE.PRIVATE'. Не потеряйте их!
Для каждого компьютера ключ создается новый. Он уникальный и в нём содержится код на дешифровку. Он Вам и нужен.

2. Итак, наши с Вами следующие действия:

2.1. С нами связь держать можно только по электронной почте paycrypt@gmail.com
2.2. В начале Вам необходимо получить гаранти того, что мы можем расшифровать файлы
2.3. Контактируете с нами. Структура Вашего e-mail письма:
- вложения 'KEY.PRIVATE' и ID-файла 'UNIQUE.PRIVATE' (!!) - поищите его на компьютере, без него восстановление невозможно
- 1-2 зашифрованных файла для проверки возможности расшифровки
- приблизительное колл-во зашифрованных файлов / компьютеров
2.4. В течение 1-го часа Вы получите гарантию и стоимость на Ваш ключ
2.5. Далее производится оплата, минимальная стоимость от 140 евро.
2.6. Мы отправляем Вам ключ, Вы его кладете в одну папку с полученным дешифратором
2.7. При запуске дешифратора производится скрытая дешифровка данных. Процесс запускать более 1-го раза не стоит.
2.8. Процесс дешифрования может занимать до 12-ти часов в скрытом режиме. По окончании процесса компьютер перезагрузится.

Советы:

0) Универсального дешифратора в сети Интернет не будет, ждать его нет смысла. Более того, у Вас есть ограничение по сроку годности ключа.
1) После приобретения ключа, сделайте копию всех важных зашифрованных файлов на внешние носители.
2) В процессе дешифрования желательно не трогать компьютер, (!) ДВА раза запускать с ключем дешифратор не нужно.
3) Если думаете, что вместо дешифратора Вы получите очередной вирус, тогда поставьте вирт.систему и там проведите дешифровку.
4) Если какие-то файлы не будут окончательно расшифрованы, мы дорасшифруем вручную (в архиве по почте)
5) Мы также, осознаем то, что Ваши файлы могут быть очень ценны для Вас, поэтому мы понимаем важность их восстановления.
6) В особых случаях, мы пойдем с Вами на компромисс.
7) Как защититься от этого: еженедельное резервное копирование. Не открывайте подозрительные файлы. Используйте Unix системы.

Будьте бдительны :problem: И НЕ СОВЕРШАЙТЕ МОИХ ОШИБОК!
Делайте резервные копии, Backup.
С уважением Денис.
Аватара пользователя
ParaZZit
Стремлюсь к славе
Сообщения: 1119
Зарегистрирован: 06 фев 2014, 06:52
Откуда: г. Красноярск

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение ParaZZit »

Вообще это уголовка. А антивирус не ругнулся?
Аватара пользователя
Дмитрий
Администратор - основатель форума
Сообщения: 2134
Зарегистрирован: 01 авг 2009, 15:11
Откуда: Россия, Красноярск

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение Дмитрий »

Поэтому и надо делать бэкапы. Я раз в месяц (иногда и чаще) полностью копирую свою систему со всеми файлами и в облако на mail кидаю.
Неужели антивирус не увидел в письме вируса?! Касперский у меня стоит уже 5 лет. Ни разу за это время не хватанул ничего! Бывало, что на почту приходили письма пустые, помеченные Касперским, что в них был вирус, поэтому содержимое письма удалено в целях безопасности.
Аватара пользователя
chuvak
Мне здесь нравится
Сообщения: 435
Зарегистрирован: 12 май 2012, 02:54
Откуда: Иркутская обл. г.Саянск

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение chuvak »

Друзья мои! 3 антивирусный всего знают про него, но пропускают! Dr. web пытается что то делать "расшифровать" , без успешно! только за бабло! Мне они выкатили 30 касаре и отправим дешифратор. Вируса так такового нет в письме! но когда ты обращаешься к нему он лихо высасывает с инета все что ему нужно при этом антивирусный этом все пропускает и вуаля получите распишитесь! Эта падла даже архивы *.zip, *.rar/ зашифровал. Вот и получается моя халатность! Восстановление системы отключено, UAC отключен, и бэкапов нема! Жизнь удалась!!!
А касперыч про него не знает!
С уважением Денис.
Аватара пользователя
Мегавольт
Главный модератор
Сообщения: 2039
Зарегистрирован: 10 июл 2011, 14:21
Откуда: Тульская область

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение Мегавольт »

Дмитрий писал(а):и в облако на mail кидаю
У меня всё в облаке яндекса.
Если я с кем-то груб, поверьте, дело не во мне!
_________________
Сертифицированная установочная студия МЕГАВОЛЬТ.
Продажа и профессиональная установка автосигнализаций и прочего электрооборудования в Тульской области.
WWW.M-ELECTRIC.RU
Аватара пользователя
alec67
Стремлюсь к славе
Сообщения: 1115
Зарегистрирован: 26 янв 2011, 20:55
Откуда: г. Мирный, Архангельская область

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение alec67 »

Тоже Каспером пользуюсь уже 5 лет. Проблем не возникает. Ну и копирование раз месяц, на выносной жесткий и в облако.
chuvak писал(а): И НЕ СОВЕРШАЙТЕ МОИХ ОШИБОК!
Искренне соболезную! :smailikai-frends
С уважением, Александр!
Серый

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение Серый »

Ну если честно, не знаю. Раньше у меня из лицензионного на компе было только нихрена. И я регулярно, примерно раз в год(а то и чаще), переустанавливал систему. Так как она умирала из-за вирусов. Но вот уже почти 5 лет я покупаю лицензию на антивирус от Касперыча, точнее "Интернет секьюрити", и с тех пор я забыл о том что система может слететь. Я не в коем случае не рекламирую Касперских, но уверен что антивирусник должен быть любым, но лицензионным. Только тогда он будет работать на все 99%
Аватара пользователя
ParaZZit
Стремлюсь к славе
Сообщения: 1119
Зарегистрирован: 06 фев 2014, 06:52
Откуда: г. Красноярск

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение ParaZZit »

Хз, я на халявный NOD32 спрыгнул, хотя тоже долго пользовался касперским и платил им. Переломный момент случился, когда чистил компьютер родственникам - бесплатная утилита от Касперского (для демонстрации возможностей) не нашла вирусов, а прогнанный после этого бесплатный Nod нашёл ТРЁХ, пропущенных каспером. В итоге я перешёл на халявный NOD32. Пока почти год - полёт нормальный.
Аватара пользователя
Мегавольт
Главный модератор
Сообщения: 2039
Зарегистрирован: 10 июл 2011, 14:21
Откуда: Тульская область

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение Мегавольт »

ParaZZit писал(а):а прогнанный после этого бесплатный Nod нашёл ТРЁХ
может это вирусы времён IBM 386, которые современному компу что слону дробина
Если я с кем-то груб, поверьте, дело не во мне!
_________________
Сертифицированная установочная студия МЕГАВОЛЬТ.
Продажа и профессиональная установка автосигнализаций и прочего электрооборудования в Тульской области.
WWW.M-ELECTRIC.RU
Аватара пользователя
Дмитрий
Администратор - основатель форума
Сообщения: 2134
Зарегистрирован: 01 авг 2009, 15:11
Откуда: Россия, Красноярск

Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM

Сообщение Дмитрий »

По поводу резервного копирования в автоматическом режиме тут можно почитать, чтобы не попасть в ситуацию, как у chuvak. Всегда хотел, чтобы автоматом система сама себя копировала и куда-нибудь сама и выгружала. Только не знал (или не хотел разбираться), как это всё организовать. Может, кому-то, как и мне, и будет интересно.
Ответить