Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Цифровой сейф.ехе

Ответить
Настройки темы
Цифровой сейф.ехе

Новый участник


Сообщения: 43
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Dr.FRECH
Дата: 15-09-2011
Утром раздался звонок, так и так все плохо.
По приезду на 2 компьютерах обнаружил следующее, вся инфа с рабочего стола и моих документов исчезла, зато появился экзешник "Цифровой сейф.ехе". При запуске оного выдается сообщение что вы ставили прогу, были уведомлены, теперь для доступа к данным нужен пароль, а чтоб его получить надо бы его купить за 900р.
Рядом с этим фалом в скрытых имеется файлик Thumbs.ms. Если в него зайти то там есть папочка "com1 и куча символов дальше", в ней как раз таки лежат все файлы пропавшие но в зашифрованом виде, с изменением имени и расширения (аля 54505F554E4C494D5F75725F30315F30345F31312E786C73.RN).
Дрянь новая как я понимаю, соответственно антивирами ничего не нашлось.
В инете нашел тока одну тему http://forum.drweb.com/index.php?sho...0&#entry544445, где уже встретились с данным вирусом и как то расшифровывали данные, чтоб получить пароль.
Можете помочь с расшифровкой? поскольку работа стала и очень сильно стала.
прикрепляю по несколько файлов зашифрованных. сам файл сейфа хоть и ужимается с 44мб до 1,5мб, но не прикрепляется.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:40, 10-09-2011

 

Новый участник


Сообщения: 43
Благодарности: 2

Профиль | Отправить PM | Цитировать


Не придется видимо расслабятся, сегодня благополучно был поймана этаже гадость, но с новым именем "Цифровой кейс.ехе"...

Отправлено: 14:51, 14-09-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Dr.FRECH:
был поймана этаже гадость, но с новым именем "Цифровой кейс.ехе"... »
И где вы их ловите ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:05, 14-09-2011 | #22


Новый участник


Сообщения: 43
Благодарности: 2

Профиль | Отправить PM | Цитировать


Да если бы я знал...
но знаю одно вчера тестил нового провайдера, т.е. тупо пинг без открытия браузеров, комп был включен мною и с ним было все нормально, после всех созвонов с провайдером (не работал инет) перенастроил соединение на старое и забыл комп выключить. Утром сами понимаете что было с компом, так же было и в предыдущих случаях, компы не выключаются на ночь (для того чтобы был доступ к информации без ожидания когда придет утром человек и в субботу его может не быть), ну а утром замки, сейфы кейсы уже присутствуют... и это как я понимаю во всех случаях заражения (даже у других людей).

Отправлено: 18:39, 14-09-2011 | #23


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Что касается 11 файлов с первым символом ~ в имени - это временные файлы каких-то документов Word, которые иногда остаются в системе и не видны (они скрытые). Все остальные документы Word из папки ГрандТорг успешно распакованы. Ссылку отправил Вам в ПМ

Что касается новой заразы - изменен алгоритм шифрования и похоже применен BlowFish
Вполне возможно, что без знания ключа шифрования расшифровать не получится

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:06, 14-09-2011 | #24



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Цифровой сейф.ехе

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Звук - Цифровой звук ExRomas Прочее железо 26 22-07-2011 15:03
Разное - [решено] ехе который запускает другой ехе CrOsP Программирование и базы данных 1 22-06-2010 17:22
Установка - [решено] Установка программ ехе и запуск ехе файлов из архива. Berzerker Microsoft Windows 7 6 25-05-2010 22:33
Цифровой фотоаппарат UZER Непонятные проблемы с Железом 13 07-08-2003 19:54
Цифровой фотоаппарат Outcast Мобильные ОС, смартфоны и планшеты 1 13-07-2003 10:48




 
Переход