Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирус зашифровал файлы (http://forum.oszone.net/showthread.php?t=244185)

totaleclypse@vk 08-10-2012 18:01 2001505

Вирус зашифровал файлы
 
Добрый день.
Вчера мне принесли компьютер, где зашифрованы пользовательские файлы. На рабочем столе висит картинка с текстом "Ваши файлы заблокированы вирусом Для разблокировки пишите сюда svchost@london.com Вашему случаю присвоен ID0 5 4 Сообщите его на почту без него восстановление будет затруднительно".. Впервые сталкиваюсь с подобным вирусом. Интернета на компе нет - DHCP вырублен, при попытке зайти в центр управления сетями пишет что не удалось запустить дочернюю службу. Пытался ручками запустить dhcp, не запускается, пишет типа что нет прав. Разумеется, под учёткой админа.
Помогите пожалуйста расшифровать файлы!
Вот два из них http://dump.ru/file/5871933

Нашёл тело вируса:
*****
Помогите кто-нибудь с расшифровкой, плиз!

Вирус был скачан вот отсюда: *****
Распостраняется через емэйл. Письмо от коллекторского агенства с угрозами

SolarSpark 08-10-2012 18:33 2001520

totaleclypse@vk, лекарства на ID0 5 4 пока нет.
троянец ворует пароли, смените

totaleclypse@vk 08-10-2012 19:19 2001558

Я передам хозяйке компа, пусть меняет.. Ей очень жалко фотки, она копила их лет 10

thyrex 08-10-2012 22:24 2001685

Цитата:

Цитата totaleclypse@vk
Ей очень жалко фотки »

Увы, большинство пострадавших предпочитают ждать, что кто-то купит дешифратор и преподнесет его, вместо того, чтобы самим этот сделать, если информация действительно дорога. Как показывает печальный опыт, иногда этого подарка от других можно не дождаться. На настоящий момент нет дешифраторов (никто не поделился) для сентябрьских версий с id034, 036, 038, 041, 044, 046, 048, 049. А уж тем более их нет для id050 и выше (новые, октябрьские, шифруются уже 5 групп по 25 байт)

totaleclypse@vk 09-10-2012 09:36 2001903

Ну, бум надеяться что кто-нибудь поделится таковым...

totaleclypse@vk 11-10-2012 12:54 2003370

Лекарство для ID0 5 4
Хочу поделиться дешифратором от дрвеба, расшифровал почти все картинки, но вордовские и экселевские файлы открывает выборочно :(
Запустите ftp://ftp.drweb.com/pub/drweb/tools/te102decrypt.exe с параметрами
командной строки -k h25 может что расшифрует.


Время: 21:27.

Время: 21:27.
© OSzone.net 2001-