Страница 1 из 1

Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 13:48
Sluzhba
Собственно. Мой коллега сначала не придал значения усиленной работе системного блока, а потом окно выдало записочку про шифрование RSA-1024.
Все файлы зашифровались.. Всё, что не в архивах. Ко всем файлам в конце прилепилось расширение unstyx.@gmail_com
За ключ, время действия которого ограниченно, но не сказано сколько, просят от 100 EUR. На форумах пишут, что просят и по 10 000 рэ.
Наш программист в отпуске за границей.. Помочь не может. Вероятно пришло по почте..
На компе очень много необходимой рабочей инфы.. Интересно, по сети это не передастся?? Я со своего вижу все эти крокозябры..
Операционка W7.
Прошу помощи!

Re: Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 13:51
AndreS
Sluzhba,
здесь почитай
http://forum.kaspersky.com/index.php?showforum=18
и стукнись к ним
обычно помогают без проблем

Re: Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 14:00
jackpot
Сталкивались на работе с подобным.
Выловили тело виря, и отправили в drweb, через некоторое время прислали дешифратор.
Обращайтесь с техподдержку антивируса вашего.

Re: Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 15:18
Александр Т.
Боюсь дело тухлое. Срочно выдернуть диск из компа и попробовать прочитать затёртые незашифрованные данные программой восстановления данных. Расшифровать это практически невозможно.
Бэкапиться надо и на линукс переходить при работе с интернетом!

Re: Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 15:43
Vot_takoy
Александр Т. писал(а): на линукс переходить при работе с интернетом!

Я даже не сомневался что ты именно это скажешь :z) :z) :z) :faceoff:

Re: Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 15:52
Александр Т.
http://forum.kaspersky.com/index.php?showtopic=296933

Я так полагаю юзер сам запустил файлик из письма на исполнение?

Re: Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 15:58
Sluzhba
Что либо выдёргивать поздно.
Программы RectorDecryptor и XorisDecryptor не справились.

Добавлено спустя 10 минут 58 секунд:
Александр Т. писал(а):Я так полагаю юзер сам запустил файлик из письма на исполнение?
Причем с моей подачи!!
Пришло письмо от нашего партнера:
Добрый день!
Мы меняем обслуживающий банк. В связи с этим мы разработали проект дополнительного соглашения о смене реквизитов.
Прошу Вас ознакомиться с документом и сообщить о готовности к подписанию.
Так же учитывайте новые реквизиты в дальнейшей работе.
С уважением ООО...

Во вложении RAR архив. Я сам попытался открыть, но у меня не получилось.. НО НИЧЕГО И НЕ СЛУЧИЛОСЬ!!
Я переслал письмо коллеге и он тоже попытался.. Затем мы отлучились. После возвращения я обнаружил эту фигню в обшей папке с доступом для меня.. Он посмотрел другие папки и АГА..

Добавлено спустя 3 минуты 29 секунд:
После звонка партнёру выяснилось, что ящик был взломан и украден.. И всем контактам направлены такие письма.. Хотите оригинал вложения??? :bye:
Сама фирма тоже попала на этот скрипт. Остались не тронутые файлы Open офиса.

Re: Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 16:16
Александр Т.
Vot_takoy,
Я всегда говорю, что антивирус не панацея и от свежей заразы не поможет,поэтому лучше в заразном месте использовать систему с врождённым иммунитетом.


Добавлено спустя 2 минуты 28 секунд:
Sluzhba писал(а):Что либо выдёргивать поздно.
Программы RectorDecryptor и XorisDecryptor не справились.

Я помоему по-русски написал. Вытащить жесткий диск и ковырять программами восстановления данных затертые файлы. Расшифровать можно не пытаться.

Re: Срочно! Нужна помощь программиста!! Шифрование RSA-1024

СообщениеДобавлено: 10 июн 2014, 16:23
Sluzhba
Может кому поможет…
http://www.kaspersky.ru/virus-scanner