Привет коллеги! хочу поделиться своим горем. Вчера хапнул сифон из за бабушек манагиров. Су...ка, п... !!! Пипец всему что нарабатывал годами и точки восстановления не включены были.
Во общем вирус написан на яве при открытии документа он автоматом подсасывает файло и отрабатывает практически мгновенно зашифровывает практически все перебив расширения *.doc.paycrypt@gmail_com, а как вы думаете он шифрует? принцип диалогового кода. И нет дешифратора
почитайте здесь
http://www.yaplakal.com/forum23/topic899802.html
А вот и инструкция от них:
Здравствуйте. Почему все файлы получили расширение paycrypt@gmail_com?
Ваши файлы были ЗАБЛОКИРОВАНЫ при помощи алгоритма RSA-1024
1. Это инструкция, которая поможет понять и решить Вашу проблему
2. Для решения данной проблемы нужно объединить наши общие ресурсы:
Наши ресурсы:
- Только мы можем разблокировать файлы
- У нас есть гарантии того, что после оплаты будет передан Ваш уникальный ключ для разблокировки
- Мы можем минимизировать Ваши риски как до оплаты, так и после
- Мы можем предоставить те консультации, которые минимизируют подобные случаи в будущем
Ваши ресурсы:
- электронная валюта
- e-mail
3. У Вас есть два варианта:
а) Форматировать диски и вернуть 0% файлов - неразумно
б) Скоммуницировать с нами, договориться за дешифрование и вернуть все файлы обратно - вполне правильно
в) Почта paycrypt@gmail.com
Для системных администраторов:
1. Ваш случай - ассиметричное шифрование RSA-1024, используется в военной сфере. Подобрать/взломать его невозможно.
При шифровании, в разные места компьютера были скопированы специальные файлы 'KEY.PRIVATE' и 'UNIQUE.PRIVATE'. Не потеряйте их!
Для каждого компьютера ключ создается новый. Он уникальный и в нём содержится код на дешифровку. Он Вам и нужен.
2. Итак, наши с Вами следующие действия:
2.1. С нами связь держать можно только по электронной почте paycrypt@gmail.com
2.2. В начале Вам необходимо получить гаранти того, что мы можем расшифровать файлы
2.3. Контактируете с нами. Структура Вашего e-mail письма:
- вложения 'KEY.PRIVATE' и ID-файла 'UNIQUE.PRIVATE' (!!) - поищите его на компьютере, без него восстановление невозможно
- 1-2 зашифрованных файла для проверки возможности расшифровки
- приблизительное колл-во зашифрованных файлов / компьютеров
2.4. В течение 1-го часа Вы получите гарантию и стоимость на Ваш ключ
2.5. Далее производится оплата, минимальная стоимость от 140 евро.
2.6. Мы отправляем Вам ключ, Вы его кладете в одну папку с полученным дешифратором
2.7. При запуске дешифратора производится скрытая дешифровка данных. Процесс запускать более 1-го раза не стоит.
2.8. Процесс дешифрования может занимать до 12-ти часов в скрытом режиме. По окончании процесса компьютер перезагрузится.
Советы:
0) Универсального дешифратора в сети Интернет не будет, ждать его нет смысла. Более того, у Вас есть ограничение по сроку годности ключа.
1) После приобретения ключа, сделайте копию всех важных зашифрованных файлов на внешние носители.
2) В процессе дешифрования желательно не трогать компьютер, (!) ДВА раза запускать с ключем дешифратор не нужно.
3) Если думаете, что вместо дешифратора Вы получите очередной вирус, тогда поставьте вирт.систему и там проведите дешифровку.
4) Если какие-то файлы не будут окончательно расшифрованы, мы дорасшифруем вручную (в архиве по почте)
5) Мы также, осознаем то, что Ваши файлы могут быть очень ценны для Вас, поэтому мы понимаем важность их восстановления.
6) В особых случаях, мы пойдем с Вами на компромисс.
7) Как защититься от этого: еженедельное резервное копирование. Не открывайте подозрительные файлы. Используйте Unix системы.
Будьте бдительны И НЕ СОВЕРШАЙТЕ МОИХ ОШИБОК!
Делайте резервные копии, Backup.
Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
Модератор: Мегавольт
- chuvak
- Мне здесь нравится
- Сообщения: 435
- Зарегистрирован: 12 май 2012, 02:54
- Откуда: Иркутская обл. г.Саянск
Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
С уважением Денис.
- ParaZZit
- Стремлюсь к славе
- Сообщения: 1119
- Зарегистрирован: 06 фев 2014, 06:52
- Откуда: г. Красноярск
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
Вообще это уголовка. А антивирус не ругнулся?
- Дмитрий
- Администратор - основатель форума
- Сообщения: 2134
- Зарегистрирован: 01 авг 2009, 15:11
- Откуда: Россия, Красноярск
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
Поэтому и надо делать бэкапы. Я раз в месяц (иногда и чаще) полностью копирую свою систему со всеми файлами и в облако на mail кидаю.
Неужели антивирус не увидел в письме вируса?! Касперский у меня стоит уже 5 лет. Ни разу за это время не хватанул ничего! Бывало, что на почту приходили письма пустые, помеченные Касперским, что в них был вирус, поэтому содержимое письма удалено в целях безопасности.
Неужели антивирус не увидел в письме вируса?! Касперский у меня стоит уже 5 лет. Ни разу за это время не хватанул ничего! Бывало, что на почту приходили письма пустые, помеченные Касперским, что в них был вирус, поэтому содержимое письма удалено в целях безопасности.
- chuvak
- Мне здесь нравится
- Сообщения: 435
- Зарегистрирован: 12 май 2012, 02:54
- Откуда: Иркутская обл. г.Саянск
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
Друзья мои! 3 антивирусный всего знают про него, но пропускают! Dr. web пытается что то делать "расшифровать" , без успешно! только за бабло! Мне они выкатили 30 касаре и отправим дешифратор. Вируса так такового нет в письме! но когда ты обращаешься к нему он лихо высасывает с инета все что ему нужно при этом антивирусный этом все пропускает и вуаля получите распишитесь! Эта падла даже архивы *.zip, *.rar/ зашифровал. Вот и получается моя халатность! Восстановление системы отключено, UAC отключен, и бэкапов нема! Жизнь удалась!!!
А касперыч про него не знает!
А касперыч про него не знает!
С уважением Денис.
- Мегавольт
- Главный модератор
- Сообщения: 2039
- Зарегистрирован: 10 июл 2011, 14:21
- Откуда: Тульская область
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
У меня всё в облаке яндекса.Дмитрий писал(а):и в облако на mail кидаю
Если я с кем-то груб, поверьте, дело не во мне!
_________________
Сертифицированная установочная студия МЕГАВОЛЬТ.
Продажа и профессиональная установка автосигнализаций и прочего электрооборудования в Тульской области.
WWW.M-ELECTRIC.RU
_________________
Сертифицированная установочная студия МЕГАВОЛЬТ.
Продажа и профессиональная установка автосигнализаций и прочего электрооборудования в Тульской области.
WWW.M-ELECTRIC.RU
- alec67
- Стремлюсь к славе
- Сообщения: 1115
- Зарегистрирован: 26 янв 2011, 20:55
- Откуда: г. Мирный, Архангельская область
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
Тоже Каспером пользуюсь уже 5 лет. Проблем не возникает. Ну и копирование раз месяц, на выносной жесткий и в облако.
Искренне соболезную!chuvak писал(а): И НЕ СОВЕРШАЙТЕ МОИХ ОШИБОК!
С уважением, Александр!
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
Ну если честно, не знаю. Раньше у меня из лицензионного на компе было только нихрена. И я регулярно, примерно раз в год(а то и чаще), переустанавливал систему. Так как она умирала из-за вирусов. Но вот уже почти 5 лет я покупаю лицензию на антивирус от Касперыча, точнее "Интернет секьюрити", и с тех пор я забыл о том что система может слететь. Я не в коем случае не рекламирую Касперских, но уверен что антивирусник должен быть любым, но лицензионным. Только тогда он будет работать на все 99%
- ParaZZit
- Стремлюсь к славе
- Сообщения: 1119
- Зарегистрирован: 06 фев 2014, 06:52
- Откуда: г. Красноярск
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
Хз, я на халявный NOD32 спрыгнул, хотя тоже долго пользовался касперским и платил им. Переломный момент случился, когда чистил компьютер родственникам - бесплатная утилита от Касперского (для демонстрации возможностей) не нашла вирусов, а прогнанный после этого бесплатный Nod нашёл ТРЁХ, пропущенных каспером. В итоге я перешёл на халявный NOD32. Пока почти год - полёт нормальный.
- Мегавольт
- Главный модератор
- Сообщения: 2039
- Зарегистрирован: 10 июл 2011, 14:21
- Откуда: Тульская область
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
может это вирусы времён IBM 386, которые современному компу что слону дробинаParaZZit писал(а):а прогнанный после этого бесплатный Nod нашёл ТРЁХ
Если я с кем-то груб, поверьте, дело не во мне!
_________________
Сертифицированная установочная студия МЕГАВОЛЬТ.
Продажа и профессиональная установка автосигнализаций и прочего электрооборудования в Тульской области.
WWW.M-ELECTRIC.RU
_________________
Сертифицированная установочная студия МЕГАВОЛЬТ.
Продажа и профессиональная установка автосигнализаций и прочего электрооборудования в Тульской области.
WWW.M-ELECTRIC.RU
- Дмитрий
- Администратор - основатель форума
- Сообщения: 2134
- Зарегистрирован: 01 авг 2009, 15:11
- Откуда: Россия, Красноярск
Re: Осторожно Вирус-шифровальщик PAYCRYPT@GMAIL_COM
По поводу резервного копирования в автоматическом режиме тут можно почитать, чтобы не попасть в ситуацию, как у chuvak. Всегда хотел, чтобы автоматом система сама себя копировала и куда-нибудь сама и выгружала. Только не знал (или не хотел разбираться), как это всё организовать. Может, кому-то, как и мне, и будет интересно.